如果您发现服务器事件缺失,或服务器事件数量低于浏览器事件,请使用本文档来排查问题。如需了解故障排除工具,请参阅转化 API 网关 - 故障排除工具。
使用以下故障排除步骤来帮助发现问题:
转化 API 网关托管在创建时为其分配 IP 地址的 AWS 上。您必须将网域的子域映射到此 IP 地址,以便可以通过第一方请求调用从浏览器访问转化 API 网关端点。
https://dnschecker.org/
等在线 DNS 检查工具,验证转化 API 网关网域是否已解析到正确的 IP 地址并已完全传播。如果网域未解析到任何 IP 地址,请参阅解决方案部分,以便执行后续步骤。如果转化 API 网关从未从 Let’s Encrypt 获得颁发的证书(即使 DNS 正确配置了很长一段时间),这意味着您的网域太过普通,以致 Let’s Encrypt 拒绝颁发证书。
如果您在成功安装转化 API 网关后关闭了端口 80,或者您正在运行旧版本,就会出现此问题。
如果转化 API 网关要求创建的 DNS 记录中有一个正确的 TLS 证书或没有 CAA 记录,可忽略此节内容。
如果您有此网域的 CAA 记录,并且您安装了 AWS EKS 版本的单账户专用转化 API 网关或 1.10.* 或更高版本的多账户专用转化 API 网关(使用 AWS Certificate Manager 来创建网域),请务必提供 amazonaws.com 作为该 CAA 记录的值。CAA 记录示例如下:
0 issue "amazonaws.com"
如果您安装了 1.9.* 或更早版本的多账户专用转化 API 网关,请务必提供 letsencrypt.org 作为 CAA 记录的值。示例如下:
0 issue "letsencrypt.org"