本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用自定义 URL 更新您的访问终端节点
使用您的 Web 应用程序创建的默认访问端点包含服务生成的标识符。为了提供品牌体验,您可能需要为用户提供一个自定义网址,以访问您的 Transfer Family 网络应用程序。本主题介绍如何使用自定义 URL 更新您的访问终端节点。
自定义 Web 应用程序 URL
-
为您的自定义域名设置 TLS 终止和转发。根据您使用的是公共还是 VPC Web 应用程序,这些步骤会有所不同。
-
对于公共 Web 应用程序,使用 Transfer Family 提供的 AWS CloudFormation 模板CloudFormation 堆栈模板创建 CloudFront 分配
。 -
在处打开 CloudFormation 控制台https://console.aws.amazon.com/cloudformation
。 -
选择创建堆栈并指定以下内容。
-
在 “先决条件-准备模板” 部分中,选择选择现有模板。
-
在指定模板部分,选择上传模板文件。
-
保存CloudFormation 堆栈模板
文件,然后将其上传到此处。
-
-
选择 “下一步” 并提供以下信息。
-
WebAppEndpoint: 复制您的 Web 应用程序中的值
-
AccessEndpoint: 提供您要使用的自定义域名
-
AcmCertificateArn: 为存储在中的公共或私有 SSL/TLS 证书提供 ARN AWS Certificate Manager
-
-
完成向 CloudFormation 导,直到创建新堆栈。
-
创建堆栈后,您需要创建 DNS 记录,将自定义域名的流量路由到 CloudFront分配。如果您将 Route 53 用于 DNS,则可以为 CloudFront 分发名称创建别名或 CNAME 记录。有关将 Amazon Route 53 与一起使用的信息 CloudFront,请参阅配置 Amazon Route 53 以将流量路由到 CloudFront分配。
-
-
对于 VPC Web 应用程序,您必须为自定义域提供自己的 TLS 终止解决方案。您的解决方案必须使用自定义域的有效 SSL/TLS 证书。配置您的解决方案,将流量转发到您的 Web 应用程序的 PrivateLink DNS 名称。
注意
对于您自己的转发解决方案,请配置以下内容:
-
确保您使用的是 HTTPS。
-
转发所有 HTTP 方法:GET、HEAD、选项、PUT、POST、PATCH、DELETE。
-
转发请求和响应中的所有 HTTP 标头,
Host标头除外。发送到 Web 应用程序的Host标头应该是 WebAppEndpoint 值。 -
禁用所有响应缓存。
-
-
-
在您的 Web 应用程序中,编辑 A ccess 端点,将自定义 URL 更新为要使用的 URL。
-
将
AllowedOrigins代码块中的默认访问端点替换为以下行,更新您的跨源资源共享策略:"https://custom-url"您需要针对您的 Web 应用程序使用的每个存储分区进行此项更改。
更新后,CORS 政策的
AllowedOrigins部分应如下所示:"AllowedOrigins": [ "https://custom-url"],每个 Transfer Family 网络应用程序只需要一个 AllowedOrigins 条目。
有关更多详细信息,请参阅为您的 Amazon S3 存储桶设置 Cross-origin 资源共享 (CORS) 程序。
现在,您可以访问您的自定义访问终端节点,并与您的最终用户共享此链接。