Τι προσφέρει η σύνδεση
Η σύνδεση του δικού σας λογαριασμού AWS σάς επιτρέπει να τοποθετήσετε έναν ιστότοπο στο δικό σας CDN αντί για το δικό μας. Η ζώνη, η κίνηση και η χρέωση αφορούν τον λογαριασμό σας, ενώ εξακολουθείτε να μπορείτε να εκκαθαρίζετε την κρυφή μνήμη και να αλλάζετε τις ρυθμίσεις του CDN μέσα από τον πίνακα ελέγχου Zinn® — χωρίς εναλλαγή μεταξύ πινάκων.
Πριν ξεκινήσετε
Ένας λογαριασμός AWS. Δημιουργήστε έναν χρήστη IAM για αυτή τη σύνδεση, του οποίου η πολιτική επιτρέπει δικαιώματα ανάγνωσης στο CloudFront και cloudfront:CreateInvalidation, τα οποία απαιτούνται για την εκκαθάριση της κρυφής μνήμης.
Για να εξυπηρετήσετε τον δικό σας τομέα, το CloudFront χρειάζεται επίσης ένα πιστοποιητικό για αυτόν στο AWS Certificate Manager στην περιοχή us-east-1. Τα πιστοποιητικά σε οποιαδήποτε άλλη περιοχή είναι αόρατα στο CloudFront, ανεξάρτητα από την περιοχή στην οποία εργάζεστε κατά τα άλλα.
1. Δημιουργήστε το κλειδί στο AWS
Στην κονσόλα AWS, ανοίξτε IAM → Users, επιλέξτε τον χρήστη στον οποίο πρέπει να αντιστοιχεί αυτή η σύνδεση (δημιουργήστε έναν αποκλειστικό — μην χρησιμοποιείτε ποτέ τον λογαριασμό root σας), ανοίξτε την καρτέλα Security credentials και, στην ενότητα Access keys, επιλέξτε Create access key. Επιλέξτε Other ως περίπτωση χρήσης, προχωρήστε και επιλέξτε Create access key. Αντιγράψτε το Access key ID και το Secret access key — το AWS εμφανίζει το μυστικό κλειδί μόνο μία φορά. Κάθε χρήστης IAM μπορεί να διαθέτει δύο κλειδιά ταυτόχρονα.
2. Συνδέστε το εδώ
Ανοίξτε την ενότητα Integrations στον πίνακα ελέγχου σας και επιλέξτε Connect an account. Επιλέξτε Your own CDN ως ομάδα και Amazon CloudFront ως λογαριασμό, συμπληρώστε τα πεδία Access key ID και Secret access key και πατήστε Connect account.
Δοκιμάζουμε τα δεδομένα που επικολλάτε προτού αποθηκευτεί οτιδήποτε. Ένα κλειδί που δεν λειτουργεί δεν αποθηκεύεται ποτέ και η απάντηση υποδεικνύει τι δεν πήγαινε καλά με αυτό. Ένα κλειδί που λειτουργεί διατηρείται κρυπτογραφημένο στο θησαυροφυλάκιο μυστικών μας — ποτέ στη βάση δεδομένων μας — και δεν εμφανίζεται ποτέ ξανά, ούτε καν σε εσάς.
Τι συμβαίνει στη συνέχεια
- Ανοίξτε την καρτέλα CDN ενός ιστότοπου. Στην ενότητα Where this site is served from, αυτός ο λογαριασμός
εμφανίζεται ως προορισμός. Επιλέξτε τον και επιβεβαιώστε· δημιουργούμε τη διαμόρφωση του ιστότοπου στον λογαριασμό σας, την ελέγχουμε και μόνο τότε μεταφέρουμε τον ιστότοπο, ώστε να παραμένει διαθέσιμος κατά τη διάρκεια της μεταφοράς.
- Από την ίδια καρτέλα μπορείτε να εκκαθαρίσετε την κρυφή μνήμη του ιστότοπου και να αλλάξετε τις ρυθμίσεις CDN του στον
λογαριασμό σας.
- Όταν συνδέεστε, ελέγχουμε τι μπορεί να κάνει το κλειδί: απαρίθμηση των ζωνών ή των ιδιοκτησιών σας, ανάγνωση μιας εξ αυτών
αναλυτικά, εκκαθάριση της κρυφής μνήμης, αλλαγή ρυθμίσεων και — όπου ο πάροχος διαθέτει τέτοιους κανόνες — γεωγραφικοί κανόνες. Η λίστα ελέγχου δίπλα στη σύνδεση δείχνει ποια από αυτά μπορέσαμε να επιβεβαιώσουμε, επομένως μια τυχόν ελλιπής άδεια είναι ορατή προτού μεταφέρετε έναν ιστότοπο στον λογαριασμό.
- Η ενότητα Deploy a site to your own CDN account καλύπτει αναλυτικά τη μεταφορά ενός ιστότοπου μεταξύ λογαριασμών.
Εάν δεν συνδέεται
Ο τομέας σας δεν μπορεί να επισυναφθεί. Δεν υπάρχει πιστοποιητικό για αυτόν στο us-east-1. Ζητήστε ένα στο AWS Certificate Manager σε αυτήν την περιοχή και, στη συνέχεια, προσπαθήστε ξανά.
Η εκκαθάριση απέτυχε. Η πολιτική του χρήστη στερείται του cloudfront:CreateInvalidation. Προσθέστε το· το κλειδί δεν αλλάζει.
Αναφέρεται ότι το κλειδί απορρίφθηκε. Σχεδόν πάντα οφείλεται σε έναν από τους τρεις εξής λόγους: αντιγραφή ενός κενού διαστήματος ή μιας αλλαγής γραμμής μαζί με το κλειδί, λήξη ισχύος του κλειδιού, ή ανάκληση/αναγέννηση του κλειδιού αφού το είχατε αντιγράψει. Δημιουργήστε ένα νέο κλειδί και επικολλήστε το ξανά.
Συνδέεται, αλλά κάτι αποτυγχάνει αργότερα. Το κλειδί πιστοποιείται αλλά δεν διαθέτει μια άδεια που απαιτεί η ενέργεια. Δημιουργήστε ένα νέο κλειδί με τις άδειες που αναφέρονται παραπάνω, στη συνέχεια αποσυνδέστε την παλιά σύνδεση και συνδέστε το νέο κλειδί.
Αποσύνδεση
Ανοίξτε την ενότητα Integrations, εντοπίστε τον λογαριασμό και πατήστε Disconnect. Αυτή η ενέργεια διαγράφει αμέσως το αποθηκευμένο κλειδί. Οτιδήποτε το χρησιμοποιούσε σταματά στην επόμενη ενέργειά του και οι οθόνες που εξαρτώνταν από αυτό το επισημαίνουν αντί να αποτυγχάνουν σιωπηρά.
Η αποσύνδεση δεν αναιρεί όσα είχαν ήδη γίνει — τα αρχεία, οι αναπτύξεις ή οι ρυθμίσεις που αλλάξαμε στον λογαριασμό σας παραμένουν ως έχουν. Εάν πιστεύετε ότι το ίδιο το κλειδί μπορεί να έχει διαρρεύσει, ανακαλέστε το επίσης στον πάροχο· η αποσύνδεση αφαιρεί το δικό μας αντίγραφο, όχι το δικό τους.