Saltar al contenido

¿Cómo puedo saber a qué cuenta de AWS pertenece una distribución de CloudFront?

4 minutos de lectura
0

Quiero localizar la cuenta de AWS a la que pertenece una distribución de Amazon CloudFront.

Descripción corta

Para obtener información sobre una cuenta de AWS a la que pertenece una distribución, utiliza el comando ListConflictingAliases para obtener información sobre la cuenta de AWS.

En primer lugar, crea una nueva distribución de CloudFront y asóciala a un certificado SSL. Este certificado SSL debe cubrir el dominio asociado a la distribución de CloudFront cuya cuenta de AWS estás intentando localizar.

A continuación, ejecuta el comando ListConflictingAliases. Utiliza el ID de la nueva distribución y el nombre de dominio alternativo asociado a la distribución que deseas buscar.

Nota: Para usar este método, la distribución debe tener asociado un nombre de dominio alternativo. Si la distribución de CloudFront que estás intentando localizar no tiene un nombre de dominio alternativo asociado, ponte en contacto con AWS Support.

Resolución

Creación de una distribución de CloudFront

Crea una distribución de CloudFront. Haz lo siguiente al crear la distribución:

  • Asocia un certificado SSL que cubra el dominio asociado a la distribución de CloudFront cuya cuenta de AWS estás intentando localizar.
  • No especifiques un nombre de dominio en Nombre de dominio alternativo. Un valor en este campo provoca el error "CNAME already exists".

Si no deseas crear una distribución nueva, puedes actualizar una distribución de CloudFront existente con un certificado SSL personalizado.

Ejecución del comando ListConflictingAliases

Nota: El comando ListConflictingAliases requiere los permisos GetDistribution y ListConflictingAliases. Para verificar la propiedad del dominio, debes tener acceso de lectura a YourDistributionID. También debes tener un certificado asociado que proteja el CNAME en conflicto.

  1. En la política de AWS Identity and Access Management (IAM) para la distribución que has creado, agrega los siguientes permisos a nivel de recursos. Concede los permisos al usuario o rol de IAM que realiza la solicitud a la API. En DISTRIBUTION-ID, introduce el ID de la nueva distribución que has creado.

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "CloudFrontCnameSwapCrossAcc",
          "Effect": "Allow",
          "Action": [
                    "cloudfront:GetDistribution",
                    "cloudfront:ListConflictingAliases"
          ],
          "Resource": [
            "arn:aws:cloudfront::123456789:distribution/DISTRIBUTION-ID"
          ]
        }
      ]
    }
  2. Comprueba que la nueva distribución tenga un certificado válido.

  3. Ejecuta el comando ListConflictingAliases. En YourDistributionId, introduce el ID de la nueva distribución creada en tu cuenta de AWS. En YourCNAME, introduce el alias (nombre de dominio alternativo) asociado a la distribución de CloudFront que estás intentando localizar.

    aws cloudfront list-conflicting-aliases --distribution-id YourDistributiontID --alias YourCNAME
  4. El resultado proporciona una lista de distribuciones de CloudFront y el ID de cuenta asociado que entra en conflicto con el alias que has introducid en el comando ListConflictingAliases.
    El nombre de dominio del parámetro --alias está asociado a la distribución de CloudFront que estás intentando encontrar. El ID de la cuenta de AWS asociado al ID de distribución también aparece en el resultado.
    Por ejemplo:

    aws cloudfront list-conflicting-aliases --distribution-id EABCDSXK9UXYZ --alias www.example.com
    {
      "ConflictingAliasesList": {
        "MaxItems": 100,
        "Quantity": 1,
        "Items": [
          {
            "Alias": "www.example.com",
            "DistributionId": "*******NOOCXYZ",
            "AccountId": "******091234"
          }
        ]
      }
    }

Nota: Usa la cuenta administrada de AWS para administrar las distribuciones de CloudFront que crees a través de un punto de enlace de API optimizado para la periferia en API Gateway o en el alojamiento administrado de AWS Amplify. En este caso, el ID de la cuenta de AWS del resultado está relacionado con la cuenta administrada de AWS. Las distribuciones de CloudFront que creas para un punto de enlace de API optimizado para la periferia en API Gateway tienen un ID de cuenta de API Gateway específico de la región. Para obtener una lista completa de los ID de cuenta de API Gateway específicos de cada región, consulta Registro de la creación del nombre de dominio personalizado en CloudTrail.

OFICIAL DE AWSActualizada hace 6 meses