代码之家  ›  专栏  ›  技术社区  ›  tharun

在孟买为aws api网关端点使用自定义域

  •  0
  • tharun  · 技术社区  · 6 年前

    我在孟买有一个aws api网关(ap-south-1)。我正在尝试向端点添加自定义域。

    我在同一地区创建了一个ACM证书,并在api网关中创建了一个自定义域名。api网关允许我仅在区域化(ap-south-1)端点配置中使用ACM证书,而不在edge(us-east-1)优化配置中使用。这将导致目标域的格式为

    *.ap-south-1.amazonaws.com

    而不是像这样的cloudfront格式

    *.cloudfront.net

    创建自定义域名(api.mydomain.com)后,我尝试将其添加到route53中的托管区域。

    当我试图以上述格式(*.ap-south-1.amazonaws.com)使用目标域创建记录集时,我遇到了一个错误

    The record set could not be saved because: - Alias Target contains an invalid value.

    enter image description here

    我尝试在us-east-1中创建证书并创建边缘优化端点。这里是cloudfront端点。但当我尝试访问端点时,我遇到了禁止的异常。

    1 回复  |  直到 6 年前
        1
  •  0
  •   tharun    6 年前

    发现我们必须使用来自us-east-1(N.Virginia)地区的证书,并自行获取cloudfront端点。我不知道如果他们在53号公路上不支持区域端点,为什么他们会允许区域端点。

    对于禁止的错误,我没有使用正确的url(在端点创建中使用v1)。

    推荐文章