2017-10-04 28 views
0

我有一個使用AWS Gateway API與自定義域相結合的API託管。它已經投產了至少一年。 但是,當我從AWS web console訪問Cloudfront資源頁面時,我沒有看到用於Gateway API的同一帳戶下的任何分配條目。下面AWS Cloudfront發行版不顯示API網關分發

AWS Documentation狀態:

的CloudFront的分佈由API網關創建通過與API網關關聯的特定區域的賬號。在跟蹤操作以在CloudWatch日誌中創建和更新此類CloudFront分配時,必須使用API​​網關帳戶ID。有關更多信息,請參閱在CloudTrail中記錄自定義域名創建。

我對GatewayCloudfront都使用相同的帳戶。但是我在Cloudfront中看不到分配條目。

我缺少什麼?

回答

2

它是在幕後創建的。您無法在CloudWatch儀表板中看到它。這就是他們的意思,當他們說:

這意味着CloudFront的分配不是由您的AWS帳戶擁有

「是由一個特定區域的帳戶擁有」,所以你不會看到它在您擁有的CloudFront分配列表中。

+0

謝謝@Mark B。我將如何更新這種分配設置,以僅限於TLS v1.1和v1.2。我的主要問題是https://stackoverflow.com/questions/46551473/aws-api-gateway-should-prevent-use-of-tls-v1這導致我的cloudfront分配設置更新 –

+0

您是否看到了對答案的評論這個問題呢? 「這需要在由API網關所擁有和控制的設備之前提供第二個CloudFront分配。」 –