View a markdown version of this page

使用自訂 URL 更新您的存取端點 - AWS Transfer Family

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用自訂 URL 更新您的存取端點

使用 Web 應用程式建立的預設存取端點包含服務產生的識別符。若要提供品牌體驗,建議您提供自訂 URL 給使用者,以存取 Transfer Family Web 應用程式。本主題說明如何使用自訂 URL 更新存取端點。

自訂 Web 應用程式 URL
  1. 為您的自訂網域名稱設定 TLS 終止和轉送。這些步驟會因您使用公有或 VPC Web 應用程式而有所不同。

    1. 對於公有 Web 應用程式,請使用 Transfer Family 提供的 AWS CloudFormation 範本 CloudFormation 堆疊範本來建立 CloudFront 分佈。

      1. 在 https://https://console.aws.amazon.com/cloudformation 開啟 CloudFormation 主控台。

      2. 選擇建立堆疊並指定下列項目。

        • 先決條件 - 準備範本區段中,選擇選擇現有範本

        • Specify template (指定範本) 區段中,選擇 Upload a template file (上傳範本檔案)

        • 儲存 CloudFormation 堆疊範本檔案,然後上傳至此處。

      3. 選擇下一步並提供下列資訊。

        • WebAppEndpoint:從您的 Web 應用程式複製值

        • AccessEndpoint:提供您要使用的自訂網域名稱

        • AcmCertificateArn:為存放在 中的公有或私有 SSL/TLS 憑證提供 ARN AWS Certificate Manager

      4. 完成 CloudFormation 精靈,直到建立新的堆疊。

      5. 建立堆疊之後,您需要建立 DNS 記錄,將自訂網域名稱的流量路由到 CloudFront 分佈。如果您將 Route 53 用於 DNS,則可以為 CloudFront 分佈名稱建立別名或 CNAME 記錄。如需搭配 CloudFront 使用 Amazon Route 53 的詳細資訊,請參閱設定 Amazon Route 53 將流量路由到 CloudFront 分佈

    2. 對於 VPC Web 應用程式,您必須為自訂網域提供自己的 TLS 終止解決方案。您的解決方案必須為自訂網域使用有效的 SSL/TLS 憑證。設定您的解決方案,將流量轉送至 Web 應用程式的 PrivateLink DNS 名稱。

      注意

      對於您自己的轉送解決方案,請設定下列項目:

      • 確保您使用的是 HTTPS。

      • 轉送所有 HTTP 方法:GET、HEAD、OPONS、PUT、POST、PATCH、DELETE。

      • 轉送請求和回應中的所有 HTTP 標頭,但 Host標頭除外。傳送至 Web 應用程式的Host標頭應該是 WebAppEndpoint 值。

      • 停用所有回應快取。

  2. 在 Web 應用程式中,編輯存取端點,將自訂 URL 更新為您要使用的 URL。

    畫面顯示 Transfer Family Web 應用程式的自訂存取端點。
  3. 將預設存取端點取代為AllowedOrigins程式碼區塊中的下列行,以更新您的跨來源資源共用政策:

    "https://custom-url"

    您需要針對 Web 應用程式所使用的每個儲存貯體進行此變更。

    進行更新後,CORS 政策的 AllowedOrigins區段應如下所示:

    "AllowedOrigins": [ "https://custom-url"],

    每個 Transfer Family Web 應用程式只需要一個 AllowedOrigins 項目。

    如需詳細資訊,請參閱設定 Amazon S3 儲存貯體程序的跨來源資源共用 (CORS)

您現在可以造訪自訂存取端點,並與您的最終使用者共用此連結。