Wissensdatenbank

Verwenden Sie Ihr eigenes Amazon CloudFront-Konto als CDN einer Website

Erstellen Sie einen AWS-Zugriffsschlüssel, der zum Lesen von CloudFront und Erstellen von Invalidierungen berechtigt ist, und verbinden Sie ihn, damit eine Website über Ihre eigene CloudFront-Distribution betrieben werden kann.

Was die Verbindung bewirkt

Wenn Sie Ihr eigenes AWS-Konto verbinden, können Sie eine Website über Ihr CDN statt über unseres bereitstellen. Die Zone, der Datenverkehr und die Abrechnung laufen über Ihr Konto, und Sie können den Cache nach wie vor direkt in Ihrem Zinn®-Dashboard leeren und die CDN-Einstellungen anpassen – ganz ohne zwischen verschiedenen Oberflächen zu wechseln.

Bevor Sie beginnen

Ein AWS-Konto. Erstellen Sie für diese Verbindung einen IAM-Benutzer, dessen Richtlinie Lesezugriff auf CloudFront sowie cloudfront:CreateInvalidation erlaubt (letzteres wird für das Leeren des Caches benötigt).

Um Ihre eigene Domain zu bedienen, benötigt CloudFront zudem ein Zertifikat dafür im AWS Certificate Manager in der Region us-east-1. Zertifikate in allen anderen Regionen sind für CloudFront unsichtbar, unabhängig davon, in welcher Region Sie ansonsten arbeiten.

1. Den Schlüssel bei AWS erstellen

Öffnen Sie in der AWS-Konsole IAM → Benutzer, wählen Sie den Benutzer aus, als der diese Verbindung agieren soll (erstellen Sie einen dedizierten Benutzer – verwenden Sie niemals Ihr Root-Konto), öffnen Sie den Reiter Sicherheitsanmeldeinformationen und wählen Sie unter Zugriffsschlüssel die Option Zugriffsschlüssel erstellen. Wählen Sie als Anwendungsfall Andere, fahren Sie fort und wählen Sie Zugriffsschlüssel erstellen. Kopieren Sie die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel – AWS zeigt den geheimen Schlüssel nur ein einziges Mal an. Jeder IAM-Benutzer kann gleichzeitig über zwei Schlüssel verfügen.

2. Hier verbinden

Öffnen Sie in Ihrem Dashboard den Bereich Integrationen und wählen Sie Konto verbinden. Wählen Sie Ihr eigenes CDN als Gruppe und Amazon CloudFront als Konto aus, füllen Sie Zugriffsschlüssel-ID und Geheimer Zugriffsschlüssel aus und klicken Sie auf Konto verbinden.

Wir überprüfen Ihre Eingaben, bevor Daten gespeichert werden. Ein ungültiger Schlüssel wird niemals gespeichert, und die Antwort gibt Aufschluss darüber, was nicht gestimmt hat. Ein gültiger Schlüssel wird verschlüsselt in unserem Geheimtresor aufbewahrt – niemals in unserer Datenbank – und wird nie wieder angezeigt, auch nicht für Sie.

Was als Nächstes geschieht

  • Öffnen Sie den Reiter CDN einer Website. Unter Bereitstellungsort dieser Website
  • erscheint dieses Konto als Ziel. Wählen Sie es aus und bestätigen Sie; wir erstellen die Konfiguration der Website auf Ihrem Konto, überprüfen sie und migrieren die Website erst danach, sodass sie während des Wechsels erreichbar bleibt.

  • Über denselben Reiter können Sie den Cache der Website leeren und die CDN-Einstellungen auf Ihrem
  • Konto anpassen.

  • Wenn Sie die Verbindung herstellen, prüfen wir die Berechtigungen des Schlüssels: Zonen oder Properties auflisten, eine im Detail lesen,
  • den Cache leeren, Einstellungen ändern sowie – sofern vom Anbieter unterstützt – geografische Regeln verwalten. Die Checkliste neben der Verbindung zeigt an, welche dieser Punkte wir bestätigen konnten, sodass eine fehlende Berechtigung sichtbar wird, bevor Sie eine Website auf das Konto migrieren.

  • Bereitstellung einer Website auf Ihrem eigenen CDN-Konto behandelt die Migration einer Website zwischen Konten im Detail.

Wenn die Verbindung fehlschlägt

Ihre Domain kann nicht verknüpft werden. Es ist kein Zertifikat für sie in us-east-1 vorhanden. Fordern Sie eines im AWS Certificate Manager in dieser Region an und versuchen Sie es anschließend erneut.

Das Leeren des Caches schlägt fehl. Der Richtlinie des Benutzers fehlt cloudfront:CreateInvalidation. Fügen Sie diese hinzu; der Schlüssel ändert sich dadurch nicht.

Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Meistens liegt dies an einem von drei Dingen: einem versehentlich mitkopierten Leerzeichen oder Zeilenumbruch, einem abgelaufenen Schlüssel oder einem Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.

Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich erfolgreich, es fehlt jedoch eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und verbinden Sie den neuen Schlüssel.

Trennen der Verbindung

Öffnen Sie Integrationen, suchen Sie das Konto und klicken Sie auf Verbindung trennen. Dadurch wird der gespeicherte Schlüssel umgehend gelöscht. Vorgänge, die diesen Schlüssel verwendet haben, stoppen bei ihrer nächsten Ausführung, und die davon abhängigen Bildschirme weisen darauf hin, anstatt im Stillen zu scheitern.

Das Trennen der Verbindung macht bereits vorgenommene Änderungen nicht rückgängig – Datensätze, Bereitstellungen oder Einstellungen, die wir auf Ihrem Konto vorgenommen haben, bleiben unverändert bestehen. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; das Trennen der Verbindung entfernt nur unsere Kopie, nicht deren.

Neueste Beiträge aus dem Blog

Worüber wir über Hosting, SEO und das Betreiben von Websites im großen Stil geschrieben haben.

SEO und Linkbuilding aus der Hosting-Ebene: Die Sicht eines Betreibers für 2026

Wie Hosting die Indexierung und Link-Equity im Jahr 2026 beeinflusst: Seiten im Index halten, alte Domains vor dem Aufbau von Projekten prüfen, Linkaufbau ohne digitalen Fußabdruck und eine ehrliche Einschätzung darüber, was Infrastruktur für SEO leisten kann und was nicht.

Beitrag lesen

WordPress schnell and sicher machen: Eine Checkliste für Leistung und Plugins

Eine praktische Checkliste für schnelles, sicheres WordPress: Server-Caching, ein objektspezifischer Cache pro Site, die wenigen Plugins, die sich lohnen, das Aktualisieren des Stacks und die WooCommerce-Seiten, die Sie niemals cachen dürfen.

Beitrag lesen

So wählen Sie 2026 das richtige Managed Webhosting aus: Ein Einkäufer-Leitfaden

Was gutes Managed Hosting wirklich von einem billigen Server mit Control Panel unterscheidet – Migrationen, Backups, Isolierung, echtes Caching und ehrliches Scaling – und woran Sie das erkennen, bevor Sie sich festlegen.

Beitrag lesen

Den Blog lesen

Immer noch nicht weiter?

Der Support ist in jedem Tarif enthalten, das Team ist 24 Stunden am Tag für Sie da und Sie können uns in jeder unserer 58 Sprachen schreiben – wir antworten Ihnen in Ihrer Sprache.

Support kontaktieren Alle Artikel