阿里云服务器绑定域名:三步打通访问
阿里云服务器怎么绑定域名
在阿里云服务器 ECS 上绑定域名,本质上并不是在服务器控制台里点击“绑定”就完成,而是需要完成三个核心步骤:域名解析到服务器公网 IP、服务器安全组放行访问端口、网站程序或 Web 服务识别该域名。只要这三部分配置正确,用户就可以通过域名访问部署在阿里云服务器上的网站或应用。
一、准备工作
在绑定域名前,需要先确认以下信息:
-
阿里云服务器 ECS 已创建完成
- 服务器状态正常;
- 拥有公网 IP;
- 系统为 Linux 或 Windows。
-
域名已购买或已转入阿里云
- 域名需要在阿里云控制台或第三方平台管理;
- 域名状态正常,没有过期或锁定。
-
网站程序已部署
- 例如 Nginx、Apache、Tomcat、PHP、Java、Node.js 等;
- 网站本地可通过
http://服务器公网IP或内网访问测试。
-
域名备案情况
- 如果服务器在中国内地节点,并且网站面向国内用户访问,通常需要进行 ICP 备案;
- 如果服务器位于中国香港或海外节点,一般不需要内地 ICP 备案,但仍需遵守当地合规要求。
二、将域名解析到阿里云服务器 IP
域名解析一般通过阿里云 DNS 控制台完成。
操作步骤
- 登录阿里云控制台;
- 进入 域名控制台;
- 找到需要绑定的域名,点击 解析设置;
- 添加解析记录。
常用解析记录如下:
| 主机记录 | 记录类型 | 记录值 | 作用 |
|---|---|---|---|
| www | A | 服务器公网 IP | 绑定 www.example.com |
| @ | A | 服务器公网 IP | 绑定 example.com |
| blog | A | 服务器公网 IP | 绑定 blog.example.com |
| api | A | 服务器公网 IP | 绑定 api.example.com |
例如,你的服务器公网 IP 是:
123.123.123.123
域名是:
example.com
那么可以添加两条 A 记录:
主机记录:www
记录类型:A
记录值:123.123.123.123
以及:
主机记录:@
记录类型:A
记录值:123.123.123.123
这样,www.example.com 和 example.com 都会指向阿里云服务器。
三、放行服务器安全组端口
即使域名已经解析到服务器 IP,如果服务器安全组没有放行对应端口,用户也无法访问网站。
常见端口
| 端口 | 用途 |
|---|---|
| 80 | HTTP 网站访问 |
| 443 | HTTPS 加密网站访问 |
| 22 | Linux SSH 远程连接 |
| 3389 | Windows 远程桌面 |
操作步骤
- 进入阿里云 ECS 控制台;
- 找到目标服务器;
- 点击 安全组配置;
- 添加入方向规则;
- 放行
80和443端口。
如果是测试 HTTP 网站,至少要放行:
协议:TCP
端口范围:80/80
授权对象:0.0.0.0/0
如果网站使用 HTTPS,还需要放行:
协议:TCP
端口范围:443/443
授权对象:0.0.0.0/0
四、在 Web 服务中配置域名
域名解析和安全组设置完成后,还需要让服务器上的网站程序识别该域名。以 Nginx 为例,配置方式如下。
Nginx 配置示例
进入 Nginx 配置目录,常见路径为:
/etc/nginx/nginx.conf
或:
/etc/nginx/conf.d/default.conf
添加或修改站点配置:
server {
listen 80;
server_name example.com www.example.com;
root /var/www/html;
index index.html index.php;
location / {
try_files $uri $uri/ =404;
}
}
保存配置后,检查配置是否正确:
nginx -t
如果提示成功,再重载 Nginx:
nginx -s reload
如果使用 Apache,则需要配置虚拟主机,将域名指向对应的网站目录。
五、使用 HTTPS 证书
如果网站需要 HTTPS 访问,可以为域名申请 SSL 证书。阿里云提供 SSL 证书服务,也可以使用免费的 Let's Encrypt 证书。
配置 HTTPS 后,Nginx 示例:
server {
listen 443 ssl;
server_name example.com www.example.com;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
root /var/www/html;
index index.html;
location / {
try_files $uri $uri/ =404;
}
}
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}
这样访问 http://example.com 时,会自动跳转到 https://example.com。
六、验证域名是否绑定成功
配置完成后,可以通过以下方式测试:
1. 浏览器访问
在浏览器中输入:
http://example.com
或:
http://www.example.com
如果能正常打开网站,说明域名绑定基本成功。
2. 使用 Ping 测试
在电脑命令行中输入:
ping example.com
如果返回的是阿里云服务器的公网 IP,说明 DNS 解析已经生效。
3. 使用 nslookup 查询
nslookup example.com
如果查询结果显示为服务器公网 IP,说明解析记录配置正确。
七、常见问题排查
1. 域名能 Ping 通,但网站打不开
这种情况通常不是 DNS 问题,而是服务器端口或 Web 服务问题。需要检查:
- 安全组是否放行 80 或 443;
- Nginx/Apache 是否运行;
- 网站目录权限是否正确;
- 防火墙是否拦截访问。
2. 访问显示 403
可能原因包括:
- 网站目录没有默认首页文件;
- 目录权限不足;
- Nginx 或 Apache 配置限制访问;
- 程序权限配置错误。
3. 访问显示 404
说明服务器可以访问,但找不到对应页面。需要检查:
server_name是否写对;root目录是否指向正确的网站目录;- 网站文件是否上传完整。
4. 域名解析不生效
可以检查:
- DNS 记录是否填写正确;
- 记录类型是否为 A;
- 记录值是否为服务器公网 IP;
- 是否存在旧的解析记录冲突;
- 域名是否被暂停解析。
总结
阿里云服务器绑定域名的核心流程是:先获取服务器公网 IP,再将域名通过 DNS 解析到该 IP,然后放行安全组端口,最后在 Nginx、Apache 或其他 Web 服务中配置对应域名。如果网站需要 HTTPS,还需要配置 SSL 证书。只要域名解析、服务器端口、Web 服务配置三部分都正确,就可以通过域名正常访问阿里云服务器上的网站或应用。