【发布时间】:2020-11-06 06:50:13
【问题描述】:
根据 here 和 here 的 AWS 文档,我应该能够使用 cloudformation 自动创建证书和验证。显然,当您在 DomainValidationOptions 中指定 HostedZoneId 时,它应该创建所需的 DNS 记录以完成验证(至少从非常模糊的文档中看起来是这样)。我的证书 CF 模板如下所示:
Resources:
MyAPICert:
Type: AWS::CertificateManager::Certificate
Properties:
DomainName: xxxx.dev.mydomain.io
DomainValidationOptions:
- DomainName: mydomain.io
HostedZoneId: /hostedzone/Z03XXXXXXXXXXXX
ValidationMethod: DNS
“mydomain.io”(当然更改了)是使用 AWS 作为注册商注册的,因为文件说必须是自动验证才能工作的情况。
上面的这个模板作为资源包含在 serverless.yml 中。但是,当我部署时,堆栈创建只是卡在等待 DNS 记录 - 即它没有添加所需的 CNAME 条目,因为我理解它是 supposed 做的,因此堆栈被卡住了。
有人用这个功能吗?
而且,是的,我知道尝试做同样事情的第 3 方自定义资源,如果 CF 现在应该在本地执行此操作,我不想使用它们。
【问题讨论】:
-
我开始怀疑 HostedZoneId 是否应该没有
/hostedzone/前缀,这是我从输出aws route53 list-hosted-zones得到的:{ "HostedZones": [ { "Id": "/hostedzone/Z03XXXXXXXXXXXX", "Name": "mydomain.io.", } -
Hmm..nope...即使我省略了
/hostedzone/前缀,它的行为也是一样的。
标签: amazon-web-services ssl amazon-cloudformation serverless-framework amazon-route53