用AWS S3搭建小程序资源服务器

写在前面(2020.2),由于我已经有一个网站使用的是AWS S3的图片资源,所以想在小程序中使用同样的。但是遇到了各种困难,磨难和坑,本篇为大家介绍我的解决方案,适合想用小程序+S3的同学。

用到的几个东西:

AWS S3: 图片服务器
AWS CloudFront: CDN服务,可以让全球享受最快的访问速度
Web Host: 域名解析商
ACM: AWS中创建和管理SSL证书,验证你的网站,以允许https访问

遇到的坑

  1. 在AWS S3中,不用把你的bucket设成web hosting,否则会无法用https访问。(具体原因我也不大清楚,可能是由于S3本身不支持Https访问导致的)

  2. AWS CloudFront需要使用自定义的SSL证书,但是这个证书有2个条件,第一个要在us-east-1建立(这个很好理解)。

第二个要证书长度大于2048位,不然选择自定义证书那里会变灰,如果旧的不行重建一个就好了(我原来已经有个证书了,也在us-east-1里,不过就是不能选择,后来发现重新建一个就可以了)

  1. Cloudfront里面price class要选择有Asia的,不然亚洲地区https无法访问。

下面开始正文

1. 申请AWS S3

新建一个S3 Bucket, 命名必须是你的域名(比如我的是image.sfmeal.com),权限是open to public, 其他默认就可以。

如果你已有旧的其他名字的bucket,要重新建一个,把旧的拷贝过来了。

完成这一步,就可以访问你的图片了(路径是http://bucket-name.s3.amazon.com/yourimage)

2. 开通AWS Cloudfront

S3不支持https访问,但是小程序要求请求是https的,所以这里要用到Cloudfront。
前往CloudFront页面,新建Cloudfront,配置图如下:

image.png
  1. Price Class选择支持Asia的(否则国内IP访问不了哦)
  2. Alternate Domain Names就是需要绑定的域名,Cloudfront默认会分配一个域名给你,这里的值会替换掉那个域名(需要在域名解析商增加一个CName指向cloudfront分配的域名)

比如,默认分配给我的是 https://dassdsd11.cloudfront.com/yourimage, CNAMES我填的是image.sfmeal.com(如上图),配置成功后最终访问会变成https://image.sfmeal.com/yourimage

  1. SSL Certificate,要选择Custom SSL Cerficate,如果是灰色不可选则表示你没有us-east-1的证书或者你的证书不符合要求(长度不够),那么我们下一步来创建证书。先选"Default CloudFront Certificate",回头再修改。

其他默认,点击创建

现在我们测试一下路径(https://dassdsd11.cloudfront.com/yourimage)OK!

3. 创建证书

前往AWS的Certificate Manager服务的页面(ACM),打开后如下图:

image.png
  1. 点击Request a certificate创建证书(注意右上角的地区要选择N. Virginia us-east-1才行,因为这是Cloudfront服务的大本营)

  2. 选择验证方式,可以通过DNS(在你的Web Host那里增加一个指定的CName)或者邮箱认证(发邮件到你域名的管理员邮箱),哪种方便选择哪种都一样。

3.验证后很快状态一栏(Status)会变成Issued,就可以在Cloudfront把它那里修改为使用自定义SSL证书啦!

4. 更改Web Host配置

前往你的Web Host更改域名解析,把CloudFront分配你的域名添加进CNAME里面作为value,key就是你自己的图片域名(注意⚠️这个域名必须和S3的bucket名字还有CloudFront里的别名一致,Cloudfront的第二步)

修改完成后,静待解析完成。

现在我们测试一下路径(https://image.sfmeal.com/yourimage)一切OK,完成了!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,639评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,093评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,079评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,329评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,343评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,047评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,645评论 3 421
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,565评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,095评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,201评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,338评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,014评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,701评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,194评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,320评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,685评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,345评论 2 358

推荐阅读更多精彩内容

  • AWS CloudFront 概述 一个CDN服务,加快网页和其它下载全球分布式网络缓存服务器 CloudFron...
    柳随风随柳阅读 4,151评论 0 5
  • 最近参加了一次AWS 架构师的面试,吐槽一下整个面试时间相当的长,几乎经历了半年左右,但是我也是抱着学习伟大的AW...
    csy2019阅读 5,164评论 2 4
  • 假设已经有S3的bucket存储 安装依赖module 配置Django static静态文件和media多媒体(...
    Andrew玩Android阅读 1,688评论 0 1
  • 利用亚马逊AWS搭建个人服务器 注册 注册地址:https://portal.aws.amazon.com/bil...
    恪晨阅读 20,150评论 0 19
  • 载入配置服务(初始化和修改/etc/gitlab/gitlab.rb 后需要重新载入) 启动服务 停止服务 重启服...
    Time一柒阅读 12,817评论 0 2