gpt4 book ai didi

aws-cloudformation - 通过 Cloudformation 在 AWS ACM 中创建证书时遇到问题

转载 作者:行者123 更新时间:2023-12-03 07:30:07 25 4
gpt4 key购买 nike

我试图了解如何在 AWS ACM 中管理证书。我的最终目标是使用 https 部署服务,我需要通过 IaC 来完成这一切,并且我正在使用 Cloudformation。

我已经运行了以前的 CF 堆栈来创建托管区域和我需要的一切。

现在我尝试运行 CF 堆栈来创建证书本身。我已将托管区域 ID 与证书进行匹配,托管区域具有用于证书验证的 CNAME 记录 _somethingblablablaf4fb148188e5.dfgdfgsmznr.acm-validations.aws。

堆栈运行正常,并且正在 ACM 中创建证书。 CF 模板中选择的验证明确是 DNS。

然而,证书始终处于待验证状态,并在 72 小时后过期。

我阅读了 AWS 文档,据我所知,我已按照他们的要求完成了所有操作。我不确定这里出了什么问题。

有人知道吗?

我的 CF 模板:

Parameters:
DomainName:
Type: String
Description: The name of the domain you want to register.
wagWorldHostedZone:
Type: String
Description: The hostedZoneID of the Hosted Zone you previously created.

Resources:
wagWorldCertificate:
Type: AWS::CertificateManager::Certificate
Properties:
DomainName: !Ref DomainName
ValidationMethod: DNS
DomainValidationOptions:
- DomainName: !Ref DomainName
HostedZoneId: !Ref wagWorldHostedZone

最佳答案

您必须配置域名注册商才能使用 Route53 托管区域的名称服务器。在您执行此操作之前,托管区域中的 DNS 记录实际上不会起作用。您必须先将域实际解析为 Route53 托管区域,然后才能进行 ACM DNS 验证。

关于aws-cloudformation - 通过 Cloudformation 在 AWS ACM 中创建证书时遇到问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75521763/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com