ما يقدمه لك ربط الحساب
يسمح لك ربط حساب AWS الخاص بك بوضع موقع إلكتروني على شبكة توصيل المحتوى (CDN) الخاصة بك بدلاً من شبكتنا. تقع المنطقة وحركة المرور والفاتورة على حسابك، ولا يزال بإمكانك تفريغ ذاكرة التخزين المؤقت وتغيير إعدادات شبكة توصيل المحتوى (CDN) من داخل لوحة تحكم Zinn® الخاصة بك — دون الحاجة إلى التبديل بين لوحات التحكم.
قبل أن تبدأ
حساب AWS. أنشئ مستخدماً في خدمة IAM لهذا الاتصال بحيث تسمح سياسة استخدامه بالقراءة من خدمة CloudFront وإذن cloudfront:CreateInvalidation، وهو ما يتطلبه تفريغ ذاكرة التخزين المؤقت.
ولخدمة نطاقك الخاص، تحتاج خدمة CloudFront أيضاً إلى شهادة له في خدمة شهادات AWS Certificate Manager في منطقة us-east-1. الشهادات في أي منطقة أخرى لا ترى لخدمة CloudFront، بغض النظر عن المنطقة التي تعمل فيها.
1. إنشاء المفتاح في AWS
في وحدة تحكم AWS، افتح IAM → Users، واختر المستخدم الذي يجب أن يتصرف هذا الاتصال باسمه (أنشئ مستخدماً مخصصاً — ولا تستخدم أبداً حساب الجذر الخاص بك)، وافتح علامة تبويب Security credentials الخاصة به، وتحت قسم Access keys، اختر Create access key. اختر Other كحالة للاستخدام، ثم تابع، واختَر Create access key. انسخ Access key ID وSecret access key — حيث تعرض شركة Amazon السر مرة واحدة فقط. يمكن لكل مستخدم في IAM الاحتفاظ بمفتاحين في نفس الوقت.
2. ربطه هنا
افتَح Integrations في لوحة التحكم الخاصة بك واختَر Connect an account. واختَر Your own CDN كَمجموعة وAmazon CloudFront كحساب، وأدخل Access key ID وSecret access key، ثم اضغط على Connect account.
نحن نختبر ما تقوم بلصقه قبل حفظ أي شيء. المفتاح الذي لا يعمل لا يتم تخزينه أبداً، ويوضح الرد ما كان خطأً فيه. أما المفتاح الذي يعمل فيتم الاحتفاظ به مشفراً في خزنة الأسرار الخاصة بنا — وليس في قاعدة بياناتنا أبداً — ولا يتم عرضه مرة أخرى أبداً، ولا حتى لك.
ما يترتب على ذلك
- افتح علامة تبويب CDN الخاصة بالموقع. وتحت قسم Where this site is served from، يظهر هذا الحساب كوجهة. اختاره وأكده؛ فنحن ننشئ إعدادات الموقع على حسابك، ونفحصها، وبعد ذلك فقط ننقل الموقع، بحيث يظل الموقع متاحاً أثناء عملية النقل.
- من نفس علامة التبويب، يمكنك تفريغ ذاكرة التخزين المؤقت للموقع وتغيير إعدادات شبكة توصيل المحتوى (CDN) الخاصة به على حسابك.
- عند الاتصال، نتحقق مما يمكن للمفتاح القيام به: سرد مناطقك أو خصائِصك، وقراءة واحدة منها بالتفصيل، وتفريغ ذاكرة التخزين المؤقت، وتغيير الإعدادات، والقواعد الجغرافية — في حال توفرها لدى المورد. تُظهر قائمة التحقق بجوار الاتصال أيّاً من هذه الأمور تمكنا من تأكيده، بحيث يكون الإذن المفقود مرئياً قبل نقل الموقع إلى الحساب.
- يتناول موضوع Deploy a site to your own CDN account نقل الموقع بين الحسابات بالتفصيل.
إذا لم يتم الاتصال
لا يمكن إرفاق نطاقك. لا توجد شهادة له في منطقة us-east-1. اطلب واحدة في خدمة AWS Certificate Manager في تلك المنطقة، ثم حاول مرة أخرى.
فشل تفريغ ذاكرة التخزين المؤقت. تفتقر سياسة المستخدم إلى إذن cloudfront:CreateInvalidation. أضفه؛ فالمفتاح لا يتغير.
يظهر أن المفتاح قد تم رفضه. غالباً ما يكون السبب أحد ثلاثة أمور: مسافة أو فاصل أسطر تم نسخه معه، أو مفتاح انتهت صلاحيته، أو مفتاح تم إلغاؤه أو إعادة إنشائه بعد نسخه. أنشئ مفتاحاً جديداً والصقه مرة أخرى.
يتم الاتصال، ولكن يفشل شيء ما لاحقاً. يقوم المفتاح بالمصادقة ولكنه يفتقر إلى إذن يحتاجه الإجراء. أنشئ مفتاحاً جديداً بالإذونات المدرجة أعلاه، ثم افصل الاتصال القديم وقم بتوصيل المفتاح الجديد.
قطع الاتصال
افتح Integrations، واعثر على الحساب واضغط على Disconnect. يؤدي ذلك إلى حذف المفتاح المخزن فوراً. وأي شيء كان يستخدمه يتوقف عند إجرائه التالي، وتوضح الشاشات التي كانت تعتمد عليه ذلك بدلاً من الفشل بصمت.
لا يؤدي قطع الاتصال إلى التراجع عما تم إنجازه بالفعل — فال سجلات أو عمليات النشر أو الإعدادات التي قمنا بتغييرها على حسابك تظل كما هي. وإذا كنت تعتقد أن المفتاح نفسه قد تسرب، فقم بإلغائه أيضاً لدى المورد؛ فقطع الاتصال يزيل نسختنا، وليس نسختهم.