2017-10-04 46 views
0

我有一个使用AWS Gateway API与自定义域相结合的API托管。它已经投产了至少一年。 但是,当我从AWS web console访问Cloudfront资源页面时,我没有看到用于Gateway API的同一帐户下的任何分配条目。下面AWS Cloudfront发行版不显示API网关分发

AWS Documentation状态:

的CloudFront的分布由API网关创建通过与API网关关联的特定区域的账号。在跟踪操作以在CloudWatch日志中创建和更新此类CloudFront分配时,必须使用API​​网关帐户ID。有关更多信息,请参阅在CloudTrail中记录自定义域名创建。

我对GatewayCloudfront都使用相同的帐户。但是我在Cloudfront中看不到分配条目。

我缺少什么?

回答

2

它是在幕后创建的。您无法在CloudWatch仪表板中看到它。这就是他们的意思,当他们说:

这意味着CloudFront的分配不是由您的AWS帐户拥有

“是由一个特定区域的帐户拥有”,所以你不会看到它在您拥有的CloudFront分配列表中。

+0

谢谢@Mark B。我将如何更新这种分配设置,以仅限于TLS v1.1和v1.2。我的主要问题是https://stackoverflow.com/questions/46551473/aws-api-gateway-should-prevent-use-of-tls-v1这导致我的cloudfront分配设置更新 –

+0

您是否看到了对答案的评论这个问题呢? “这需要在由API网关所拥有和控制的设备之前提供第二个CloudFront分配。” –