Co vám toto připojení přinese
Připojení vlastního účtu AWS vám umožňuje umístit web na vaši CDN namísto našeho. Zóna, provoz i vyúčtování jsou na vašem účtu a mezipaměť (cache) můžete stále čistit a nastavení CDN měnit přímo ze svého panelu Zinn® – nemusíte přepínat mezi rozhraními.
Než začnete
Účet AWS. Vytvořte pro toto připojení uživatele IAM, jehož politika umožňuje ke službě CloudFront přístup pro čtení a operaci cloudfront:CreateInvalidation, kterou vyžaduje čištění mezipaměti.
Aby bylo možné obsluhovat vaši vlastní doménu, vyžaduje CloudFront také certifikát pro ni ve službě AWS Certificate Manager v regionu us-east-1. Certifikáty v jakémkoli jiném regionu jsou pro CloudFront neviditelné bez ohledu na to, v jakém regionu jinak pracujete.
1. Vytvořte klíč v AWS
V konzoli AWS otevřete IAM → Users, vyberte uživatele, za kterého má toto připojení jednat (vytvořte vyhrazeného – nikdy nepoužívejte svůj hlavní účet root), otevřete kartu Security credentials a v části Access keys vyberte Create access key. Jako případ použití vyberte Other, pokračujte a zvolte Create access key. Zkopírujte položky Access key ID a Secret access key – AWS tajný klíč zobrazí pouze jednou. Každý uživatel IAM může mít současně dva klíče.
2. Připojte jej zde
Ve svém panelu otevřete položku Integrations a vyberte možnost Connect an account. Jako skupinu vyberte Your own CDN a jako účet Amazon CloudFront, vyplňte položky Access key ID a Secret access key a stiskněte tlačítko Connect account.
Před uložením cokoliv, co vložíte, otestujeme. Nefunkční klíč se nikdy neuloží a chybová zpráva uvede, v čem byl problém. Fungující klíč se uchovává v zašifrované podobě v našem úložišti tajných klíčů – nikdy v naší databázi – a už se nikdy nezobrazí, a to ani vám.
Co se stane potom
- Otevřete kartu CDN určitého webu. V části Where this site is served from se tento účet
zobrazí jako cíl. Vyberte jej a potvrďte; vytvoříme konfiguraci webu na vašem účtu, zkontrolujeme ji a teprve poté web přesuneme, takže web zůstane během přesunu dostupný.
- Ze stejné karty můžete čistit mezipaměť webu a měnit nastavení jeho CDN na svém
účtu.
- Při připojení zkontrolujeme, co klíč dokáže: vypsat vaše zóny nebo vlastnosti, podrobně přečíst jednu z nich, vyčistit mezipaměť, změnit nastavení a – pokud je poskytovatel podporuje – geografická pravidla.
Kontrolní seznam vedle připojení ukazuje, které z těchto položek se nám podařilo potvrdit, takže chybějící oprávnění je viditelné ještě před přesunem webu na daný účet.
- Podrobné informace o přesunu webu mezi účty najdete v tématu Deploy a site to your own CDN account.
Pokud se připojení nezdaří
Vaši doménu nelze připojit. V regionu us-east-1 pro ni neexistuje žádný certifikát. Vyžádejte si jej v AWS Certificate Manageru v daném regionu a zkuste to znovu.
Čištění mezipaměti selže. Politice uživatele chybí oprávnění cloudfront:CreateInvalidation. Přidejte jej; klíč se nemění.
Zobrazuje se zpráva, že klíč byl odmítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem byla zkopírována mezera nebo konec řádku, klíč vypršel, nebo byl klíč odvolán či regenerován poté, co jste jej zkopírovali. Vytvořte nový a vložte jej znovu.
Připojení proběhne, ale něco později selže. Klíč se úspěšně ověří, ale chybí mu oprávnění, které akce vyžaduje. Vytvořte nový klíč s výše uvedenými oprávněními, poté odpojte staré připojení a připojte nový klíč.
Odpojení
Otevřete položku Integrations, vyhledejte účet a stiskněte tlačítko Disconnect. Tím dojde k okamžitému smazání uloženého klíče. Vše, co jej používalo, se při příští akci zastaví a obrazovky, které na něm závisely, na to upozorní namísto tichého selhání.
Odpojení nevezme zpět to, co již bylo provedeno – záznamy, nasazení nebo nastavení, která jsme změnili na vašem účtu, zůstanou tak, jak jsou. Pokud se domníváte, že mohlo dojít k úniku samotného klíče, odvolejte jej také u poskytovatele; odpojením odstraníte naši kopii, nikoliv tu jejich.