Znalostní báze

Použijte svůj vlastní účet Amazon CloudFront jako CDN webu

Vytvořte přístupový klíč AWS s oprávněním číst službu CloudFront a vytvářet neplatnosti a připojte jej, aby web mohl běžet na vaší vlastní distribuci CloudFront.

Co vám toto připojení přinese

Připojení vlastního účtu AWS vám umožňuje umístit web na vaši CDN namísto našeho. Zóna, provoz i vyúčtování jsou na vašem účtu a mezipaměť (cache) můžete stále čistit a nastavení CDN měnit přímo ze svého panelu Zinn® – nemusíte přepínat mezi rozhraními.

Než začnete

Účet AWS. Vytvořte pro toto připojení uživatele IAM, jehož politika umožňuje ke službě CloudFront přístup pro čtení a operaci cloudfront:CreateInvalidation, kterou vyžaduje čištění mezipaměti.

Aby bylo možné obsluhovat vaši vlastní doménu, vyžaduje CloudFront také certifikát pro ni ve službě AWS Certificate Manager v regionu us-east-1. Certifikáty v jakémkoli jiném regionu jsou pro CloudFront neviditelné bez ohledu na to, v jakém regionu jinak pracujete.

1. Vytvořte klíč v AWS

V konzoli AWS otevřete IAM → Users, vyberte uživatele, za kterého má toto připojení jednat (vytvořte vyhrazeného – nikdy nepoužívejte svůj hlavní účet root), otevřete kartu Security credentials a v části Access keys vyberte Create access key. Jako případ použití vyberte Other, pokračujte a zvolte Create access key. Zkopírujte položky Access key ID a Secret access key – AWS tajný klíč zobrazí pouze jednou. Každý uživatel IAM může mít současně dva klíče.

2. Připojte jej zde

Ve svém panelu otevřete položku Integrations a vyberte možnost Connect an account. Jako skupinu vyberte Your own CDN a jako účet Amazon CloudFront, vyplňte položky Access key ID a Secret access key a stiskněte tlačítko Connect account.

Před uložením cokoliv, co vložíte, otestujeme. Nefunkční klíč se nikdy neuloží a chybová zpráva uvede, v čem byl problém. Fungující klíč se uchovává v zašifrované podobě v našem úložišti tajných klíčů – nikdy v naší databázi – a už se nikdy nezobrazí, a to ani vám.

Co se stane potom

  • Otevřete kartu CDN určitého webu. V části Where this site is served from se tento účet
  • zobrazí jako cíl. Vyberte jej a potvrďte; vytvoříme konfiguraci webu na vašem účtu, zkontrolujeme ji a teprve poté web přesuneme, takže web zůstane během přesunu dostupný.

  • Ze stejné karty můžete čistit mezipaměť webu a měnit nastavení jeho CDN na svém
  • účtu.

  • Při připojení zkontrolujeme, co klíč dokáže: vypsat vaše zóny nebo vlastnosti, podrobně přečíst jednu z nich, vyčistit mezipaměť, změnit nastavení a – pokud je poskytovatel podporuje – geografická pravidla.
  • Kontrolní seznam vedle připojení ukazuje, které z těchto položek se nám podařilo potvrdit, takže chybějící oprávnění je viditelné ještě před přesunem webu na daný účet.

  • Podrobné informace o přesunu webu mezi účty najdete v tématu Deploy a site to your own CDN account.

Pokud se připojení nezdaří

Vaši doménu nelze připojit. V regionu us-east-1 pro ni neexistuje žádný certifikát. Vyžádejte si jej v AWS Certificate Manageru v daném regionu a zkuste to znovu.

Čištění mezipaměti selže. Politice uživatele chybí oprávnění cloudfront:CreateInvalidation. Přidejte jej; klíč se nemění.

Zobrazuje se zpráva, že klíč byl odmítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem byla zkopírována mezera nebo konec řádku, klíč vypršel, nebo byl klíč odvolán či regenerován poté, co jste jej zkopírovali. Vytvořte nový a vložte jej znovu.

Připojení proběhne, ale něco později selže. Klíč se úspěšně ověří, ale chybí mu oprávnění, které akce vyžaduje. Vytvořte nový klíč s výše uvedenými oprávněními, poté odpojte staré připojení a připojte nový klíč.

Odpojení

Otevřete položku Integrations, vyhledejte účet a stiskněte tlačítko Disconnect. Tím dojde k okamžitému smazání uloženého klíče. Vše, co jej používalo, se při příští akci zastaví a obrazovky, které na něm závisely, na to upozorní namísto tichého selhání.

Odpojení nevezme zpět to, co již bylo provedeno – záznamy, nasazení nebo nastavení, která jsme změnili na vašem účtu, zůstanou tak, jak jsou. Pokud se domníváte, že mohlo dojít k úniku samotného klíče, odvolejte jej také u poskytovatele; odpojením odstraníte naši kopii, nikoliv tu jejich.

Nejnovější z blogu

O čem píšeme v souvislosti s hostingem, SEO a provozováním webů ve velkém měřítku.

SEO a budování odkazů z pohledu hostingu: Pohled provozovatele pro rok 2026

Jak hosting ovlivňuje indexaci a link equity v roce 2026: udržení stránek v indexu, prověřování starších domén před jejich využitím, budování zpětných odkazů bez zanechání stop a upřímný pohled na to, co infrastruktura pro SEO může a nemůže udělat.

Přečíst příspěvek

Zajištění rychlosti a bezpečnosti WordPressu: Kontrolní seznam pro výkon a pluginy

Praktický kontrolní seznam pro rychlý a bezpečný WordPress: mezipaměť na úrovni serveru, objektová mezipaměť pro každý web, několik málo pluginů, které stojí za to používat, udržování aktuálního softwaru a stránky WooCommerce, které nesmíte nikdy ukládat do mezipaměti.

Přečíst příspěvek

Jak vybrat spravovaný webhosting v roce 2026: Průvodce pro kupujícího

Co vlastně odlišuje kvalitní spravovaný hosting od levného serveru s ovládacím panelem – migrace, zálohy, izolace, skutečná mezipaměť a poctivé škálování – a jak to posoudit, než se zavážete.

Přečíst příspěvek

Přečíst si blog

Stále si nevíte rady?

Podpora je součástí každého tarifu, podpora je otevřená 24 hodin denně a můžete nám napsat v kterémkoli z našich 58 jazyků – odpovíme vám ve vašem jazyce.

Kontaktovat podporu Všechny články