

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用自定义 URL 更新您的访问终端节点
<a name="webapp-customize"></a>

使用您的 Web 应用程序创建的默认访问端点包含服务生成的标识符。为了提供品牌体验，您可能需要为用户提供一个自定义网址，以访问您的 Transfer Family 网络应用程序。本主题介绍如何使用自定义 URL 更新您的访问终端节点。

**自定义 Web 应用程序 URL**

1. 为您的自定义域名设置 TLS 终止和转发。根据您使用的是公共还是 VPC Web 应用程序，这些步骤会有所不同。

   1. 对于公共 Web 应用程序，使用 Transfer Family 提供的 AWS CloudFormation 模板[CloudFormation 堆栈模板创建 CloudFront 分配](https://s3.amazonaws.com/aws-transfer-resources/custom-domain-templates/aws-transfer-web-app-custom-domain-distribution.template.yml)。

      1. 在处打开 CloudFormation 控制台[https://console.aws.amazon.com/cloudformation](https://console.aws.amazon.com/cloudformation/)。

      1. 选择**创建堆栈**并指定以下内容。
         + 在 “**先决条件-准备模板**” 部分中，**选择选择现有模板**。
         + 在**指定模板**部分，选择**上传模板文件**。
         + 保存[CloudFormation 堆栈模板](https://s3.amazonaws.com/aws-transfer-resources/custom-domain-templates/aws-transfer-web-app-custom-domain-distribution.template.yml)文件，然后将其上传到此处。

      1. 选择 “**下一步” ** 并提供以下信息。
         + **WebAppEndpoint**: 复制您的 Web 应用程序中的值
         + **AccessEndpoint**: 提供您要使用的自定义域名
         + **AcmCertificateArn**: 为存储在中的公共或私有 SSL/TLS 证书提供 ARN AWS Certificate Manager 

      1. 完成向 CloudFormation 导，直到创建新堆栈。

      1. 创建堆栈后，您需要创建 DNS 记录，将自定义域名的流量路由到 CloudFront分配。如果您将 Route 53 用于 DNS，则可以为 CloudFront 分发名称创建别名或 CNAME 记录。有关将 Amazon Route 53 与一起使用的信息 CloudFront，请参阅[配置 Amazon Route 53 以将流量路由到 CloudFront分配](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-cloudfront-distribution.html#routing-to-cloudfront-distribution-config)。

   1. 对于 VPC Web 应用程序，您必须为自定义域提供自己的 TLS 终止解决方案。您的解决方案必须使用自定义域的有效 SSL/TLS 证书。配置您的解决方案，将流量转发到您的 Web 应用程序的 PrivateLink DNS 名称。
**注意**  
对于您自己的转发解决方案，请配置以下内容：  
确保您使用的是 HTTPS。
转发所有 HTTP 方法：GET、HEAD、选项、PUT、POST、PATCH、DELETE。
转发请求和响应中的所有 HTTP 标头，`Host`标头除外。发送到 Web 应用程序的`Host`标头应该是 WebAppEndpoint 值。
禁用所有响应缓存。

1. 在您的 Web 应用程序中，编辑 A ** ccess 端点**，**将**自定义 URL 更新为要使用的 URL。  
![屏幕显示了 Transfer Family Web 应用程序的自定义访问端点。](https://docs.aws.amazon.com/zh_cn/transfer/latest/userguide/images/webapp-custom-name.png)

1. 将`AllowedOrigins`代码块中的默认访问端点替换为以下行，更新您的跨源资源共享策略：

   ```
    "https://{{custom-url}}"
   ```

   您需要针对您的 Web 应用程序使用的每个存储分区进行此项更改。

   更新后，CORS 政策的`AllowedOrigins`部分应如下所示：

   ```
   "AllowedOrigins": [
       "https://{{custom-url}}"],
   ```

   每个 Transfer Family 网络应用程序只需要一个 AllowedOrigins 条目。

   有关更多详细信息，请参阅为您的 Amazon S3 存储桶[设置 Cross-origin 资源共享 (CORS) ](access-grant-cors.md#cors-configure) 程序。

现在，您可以访问您的自定义访问终端节点，并与您的最终用户共享此链接。