Estoy tratando de configurar cognito con un dominio personalizado. Tengo un nombre de dominio registrado, zona alojada con route53. digamos midominio.com. También creé certificados para mydomain.com, *.mydomain.com en us-east-1 (N.Virginia) como se indica en el documento. Cuando probé mi dominio, cognito me dio un error diciendo que debo tener un registro A. Intenté crear un registro Alias A. Pero no tengo un objetivo real. Solo tenía que usar algo como auth.mydomain.com para iniciar sesión. Como no podía entender un registro de alias, creé un registro A normal y configuré el objetivo en una IP ficticia 1.1.1.1, ya que leí que el target no es realmente relevante para cognito. Al principio no funcionó. Pero pensé que era una cuestión de proporción de dns y lo probé al día siguiente y pude agregar el dominio a cognito.
Mis preguntas son:
¿Hice bien? ¿Está bien establecer el registro A en una IP ficticia siempre que mi dominio no apunte a nada? ¿Es posible eliminarlo después de la asociación con cognito?
¿Por qué solo funcionó después de un día? ¿Es este tiempo de almacenamiento en caché/propagación de ADN? ¿Sería ese el caso con el registro de alias? ¿O dado que alias AWS sabe que sería instantáneo?
¡Gracias!
En términos generales, su DNS debe tener un registro Apex (A) que apunte a algo. Si aún no hay nada, y aunque no es 100% la mejor práctica, entonces sí, 1.1.1.1 funcionará (o cualquier cosa, en realidad).
Una vez que agregue su registro A, diríjase a Amazon Certificate Manager para crear su certificado ACM para su dominio. Asegúrese de que su certificado ACM cubra su subdominio y verifíquelo mediante el método DNS. La verificación tarda unos 5 minutos y, una vez que se haya verificado su certificado, podrá dirigirse a la consola de Cognito para configurar su dominio personalizado con el certificado que acaba de crear.