Was die Verbindung für Sie bewirkt
Durch das Verknüpfen Ihres eigenen AWS Amplify-Kontos können Sie eine statische Website über Ihr Zinn®-Dashboard auf Ihrem AWS Amplify-Konto veröffentlichen. Sie besitzen das Projekt und die Rechnung; wir kümmern uns um das Deployment, die Custom Domain und die DNS-Einträge.
Bevor Sie beginnen
Ein AWS-Konto. AWS Amplify ist nur auf Ihrem eigenen Konto verfügbar: Amplify berechnet die Kosten pro ausgelgigabyte und pro Build-Minute ohne fortlaufende kostenlose Tarifstufe. Daher würde eine Website auf einem Konto von uns zu Kosten führen, die niemand deckeln könnte. Auf Ihrem eigenen Konto bestimmen Sie Ihre Ausgaben, Ihre Limits und Ihre AWS-Konsole.
Erstellen Sie einen IAM-Benutzer für diese Verbindung mit einer Richtlinie, die die Amplify-Aktionen (amplify:*) für die von ihm verwalteten Apps erlaubt.
1. Erstellen Sie den Schlüssel bei AWS Amplify
Öffnen Sie in der AWS-Konsole IAM → Benutzer, wählen Sie den Benutzer aus, als der diese Verbindung agieren soll (erstellen Sie einen dedizierten Benutzer – verwenden Sie niemals Ihr Root-Konto), öffnen Sie dessen Registerkarte Sicherheitsanmeldeinformationen und wählen Sie unter Zugriffsschlüssel die Option Zugriffsschlüssel erstellen. Wählen Sie Andere als Anwendungsfall aus, fahren Sie fort und wählen Sie Zugriffsschlüssel erstellen. Kopieren Sie die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel – AWS zeigt das Geheimnis nur einmal an. Jeder IAM-Benutzer kann gleichzeitig über zwei Schlüssel verfügen.
2. Hier verbinden
Öffnen Sie Integrationen in Ihrem Dashboard und wählen Sie Konto verknüpfen. Wählen Sie Statisches Hosting (Netlify, Vercel) als Gruppe und AWS Amplify als Konto aus, füllen Sie Zugriffsschlüssel-ID und Geheimer Zugriffsschlüssel aus und klicken Sie auf Konto verknüpfen.
Wir überprüfen Ihre Eingabe, bevor etwas gespeichert wird. Ein Schlüssel, der nicht funktioniert, wird niemals gespeichert, und die Antwort teilt mit, was daran falsch war. Ein funktionierender Schlüssel wird verschlüsselt in unserem Geheimtresor aufbewahrt – niemals in unserer Datenbank – und wird nie wieder angezeigt, nicht einmal Ihnen.
Was als Nächstes passiert
- Wenn Sie eine statische Website erstellen oder verschieben, wird dieses Konto als Deployment-Ziel angezeigt. Wählen Sie es aus, und wir veröffentlichen den Build der Website in einem Projekt auf Ihrem Konto.
- Custom Domains werden für Sie eingerichtet, und auf der Seite der Domain wird jeder DNS-Eintrag angezeigt, den der Anbieter benötigt, damit die Domain auf den neuen Host aufgelöst wird.
- Das Projekt, seine Nutzung und seine Rechnung befinden sich auf Ihrem Konto; Sie können jedes Deployment in Ihrem eigenen Anbieter-Dashboard einsehen.
Wenn keine Verbindung hergestellt werden kann
AWS hat die Anmeldeinformationen abgelehnt. Überprüfen Sie, ob der Zugriffsschlüssel in IAM noch aktiv ist und ob die Richtlinie des Benutzers die Amplify-Aktionen für die App erlaubt. Ein deaktivierter Zugriffsschlüssel verhält sich exakt wie ein falscher.
Das Geheimnis ist verloren. AWS kann einen geheimen Zugriffsschlüssel nicht erneut anzeigen. Erstellen Sie einen neuen Zugriffsschlüssel, verbinden Sie ihn und löschen Sie dann den alten in IAM.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Fast immer liegt einer von drei Gründen vor: Ein mitkopiertes Leerzeichen oder ein Zeilenumbruch, ein abgelaufener Schlüssel oder ein Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine für die Aktion erforderliche Berechtigung. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und verbinden Sie den neuen Schlüssel.
Verbindung trennen
Öffnen Sie Integrationen, suchen Sie das Konto und klicken Sie auf Verbindung trennen. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen verwendet hat, stoppt bei seiner nächsten Aktion, und die Bildschirme, die davon abhingen, weisen darauf hin, anstatt im Stillen zu scheitern.
Das Trennen der Verbindung macht das bereits Geschehene nicht rückgängig – Datensätze, Deployments oder Einstellungen, die wir auf Ihrem Konto geändert haben, bleiben unverändert. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; durch das Trennen der Verbindung wird nur unsere Kopie entfernt, nicht deren.