Was die Verbindung bewirkt
Wenn Sie Ihr eigenes AWS-Konto verbinden, können Sie eine Website über Ihr CDN statt über unseres bereitstellen. Die Zone, der Datenverkehr und die Abrechnung laufen über Ihr Konto, und Sie können den Cache nach wie vor direkt in Ihrem Zinn®-Dashboard leeren und die CDN-Einstellungen anpassen – ganz ohne zwischen verschiedenen Oberflächen zu wechseln.
Bevor Sie beginnen
Ein AWS-Konto. Erstellen Sie für diese Verbindung einen IAM-Benutzer, dessen Richtlinie Lesezugriff auf CloudFront sowie cloudfront:CreateInvalidation erlaubt (letzteres wird für das Leeren des Caches benötigt).
Um Ihre eigene Domain zu bedienen, benötigt CloudFront zudem ein Zertifikat dafür im AWS Certificate Manager in der Region us-east-1. Zertifikate in allen anderen Regionen sind für CloudFront unsichtbar, unabhängig davon, in welcher Region Sie ansonsten arbeiten.
1. Den Schlüssel bei AWS erstellen
Öffnen Sie in der AWS-Konsole IAM → Benutzer, wählen Sie den Benutzer aus, als der diese Verbindung agieren soll (erstellen Sie einen dedizierten Benutzer – verwenden Sie niemals Ihr Root-Konto), öffnen Sie den Reiter Sicherheitsanmeldeinformationen und wählen Sie unter Zugriffsschlüssel die Option Zugriffsschlüssel erstellen. Wählen Sie als Anwendungsfall Andere, fahren Sie fort und wählen Sie Zugriffsschlüssel erstellen. Kopieren Sie die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel – AWS zeigt den geheimen Schlüssel nur ein einziges Mal an. Jeder IAM-Benutzer kann gleichzeitig über zwei Schlüssel verfügen.
2. Hier verbinden
Öffnen Sie in Ihrem Dashboard den Bereich Integrationen und wählen Sie Konto verbinden. Wählen Sie Ihr eigenes CDN als Gruppe und Amazon CloudFront als Konto aus, füllen Sie Zugriffsschlüssel-ID und Geheimer Zugriffsschlüssel aus und klicken Sie auf Konto verbinden.
Wir überprüfen Ihre Eingaben, bevor Daten gespeichert werden. Ein ungültiger Schlüssel wird niemals gespeichert, und die Antwort gibt Aufschluss darüber, was nicht gestimmt hat. Ein gültiger Schlüssel wird verschlüsselt in unserem Geheimtresor aufbewahrt – niemals in unserer Datenbank – und wird nie wieder angezeigt, auch nicht für Sie.
Was als Nächstes geschieht
- Öffnen Sie den Reiter CDN einer Website. Unter Bereitstellungsort dieser Website
erscheint dieses Konto als Ziel. Wählen Sie es aus und bestätigen Sie; wir erstellen die Konfiguration der Website auf Ihrem Konto, überprüfen sie und migrieren die Website erst danach, sodass sie während des Wechsels erreichbar bleibt.
- Über denselben Reiter können Sie den Cache der Website leeren und die CDN-Einstellungen auf Ihrem
Konto anpassen.
- Wenn Sie die Verbindung herstellen, prüfen wir die Berechtigungen des Schlüssels: Zonen oder Properties auflisten, eine im Detail lesen,
den Cache leeren, Einstellungen ändern sowie – sofern vom Anbieter unterstützt – geografische Regeln verwalten. Die Checkliste neben der Verbindung zeigt an, welche dieser Punkte wir bestätigen konnten, sodass eine fehlende Berechtigung sichtbar wird, bevor Sie eine Website auf das Konto migrieren.
- Bereitstellung einer Website auf Ihrem eigenen CDN-Konto behandelt die Migration einer Website zwischen Konten im Detail.
Wenn die Verbindung fehlschlägt
Ihre Domain kann nicht verknüpft werden. Es ist kein Zertifikat für sie in us-east-1 vorhanden. Fordern Sie eines im AWS Certificate Manager in dieser Region an und versuchen Sie es anschließend erneut.
Das Leeren des Caches schlägt fehl. Der Richtlinie des Benutzers fehlt cloudfront:CreateInvalidation. Fügen Sie diese hinzu; der Schlüssel ändert sich dadurch nicht.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Meistens liegt dies an einem von drei Dingen: einem versehentlich mitkopierten Leerzeichen oder Zeilenumbruch, einem abgelaufenen Schlüssel oder einem Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich erfolgreich, es fehlt jedoch eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und verbinden Sie den neuen Schlüssel.
Trennen der Verbindung
Öffnen Sie Integrationen, suchen Sie das Konto und klicken Sie auf Verbindung trennen. Dadurch wird der gespeicherte Schlüssel umgehend gelöscht. Vorgänge, die diesen Schlüssel verwendet haben, stoppen bei ihrer nächsten Ausführung, und die davon abhängigen Bildschirme weisen darauf hin, anstatt im Stillen zu scheitern.
Das Trennen der Verbindung macht bereits vorgenommene Änderungen nicht rückgängig – Datensätze, Bereitstellungen oder Einstellungen, die wir auf Ihrem Konto vorgenommen haben, bleiben unverändert bestehen. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; das Trennen der Verbindung entfernt nur unsere Kopie, nicht deren.