Base de conocimientos

Utilice su propia cuenta de Amazon CloudFront como CDN de un sitio

Cree una clave de acceso de AWS con permisos para leer CloudFront y crear invalidaciones, y conéctela para que un sitio web pueda funcionar en su propia distribución de CloudFront.

Qué le aporta realizar esta conexión

Conectar su propia cuenta de AWS le permite alojar un sitio en su propia CDN en lugar de en la nuestra. La zona, el tráfico y la factura corresponden a su cuenta, y aun así usted puede purgar la caché y modificar la configuración de la CDN desde su panel de Zinn® sin necesidad de alternar entre paneles.

Antes de empezar

Una cuenta de AWS. Cree un usuario de IAM para esta conexión cuya directiva permita el acceso de lectura a CloudFront y cloudfront:CreateInvalidation, que es lo que se requiere para purgar la caché.

Para servir su propio dominio, CloudFront también necesita un certificado para este en AWS Certificate Manager en la región us-east-1. Los certificados de cualquier otra región resultan invisibles para CloudFront, independientemente de la región en la que trabaje habitualmente.

1. Crear la clave en AWS

En la consola de AWS, abra IAM → Usuarios, seleccione el usuario con el que debe actuar esta conexión (cree uno dedicado; no utilice nunca su cuenta raíz), abra su pestaña Credenciales de seguridad y, en Claves de acceso, seleccione Crear clave de acceso. Elija Otro como caso de uso, continúe y seleccione Crear clave de acceso. Copie el ID de clave de acceso y la Clave de acceso secreta (AWS solo muestra la clave secreta una vez). Cada usuario de IAM puede conservar dos claves simultáneamente.

2. Conectarla aquí

Abra Integraciones en su panel y seleccione Conectar una cuenta. Elija Su propia CDN como grupo y Amazon CloudFront como cuenta, introduzca el ID de clave de acceso y la Clave de acceso secreta, y pulse Conectar cuenta.

Comprobamos lo que pega antes de guardar nada. Las claves que no funcionen no se almacenarán bajo ningún concepto, y el mensaje indicará qué fallaba en ellas. Las claves válidas se almacenan cifradas en nuestro bóveda de secretos (nunca en nuestra base de datos) y no vuelven a mostrarse jamás, ni siquiera a usted.

Qué ocurre a continuación

  • Abra la pestaña CDN de un sitio. En Desde dónde se sirve este sitio, esta cuenta
  • aparece como destino. Selecciónela y confírmela; generaremos la configuración del sitio en su cuenta, la verificaremos y solo entonces trasladaremos el sitio, garantizando así que permanezca activo durante el proceso.

  • Desde esa misma pestaña puede purgar la caché del sitio y modificar la configuración de su CDN en su
  • cuenta.

  • Al realizar la conexión, comprobamos de qué es capaz la clave: enumerar sus zonas o propiedades, leer una en
  • detalle, purgar la caché, modificar la configuración y —en caso de que el proveedor disponga de ellas— aplicar normas geográficas.

  • La lista de comprobación situada junto a la conexión indica cuáles de estas acciones pudimos confirmar, de modo que cualquier permiso ausente resulte visible antes de trasladar un sitio a la cuenta.
  • El apartado Desplegar un sitio en su propia cuenta de CDN detalla el proceso de traslado de un sitio entre cuentas.

Si no se conecta

Su dominio no se puede adjuntar. No existe ningún certificado para él en us-east-1. Solicite uno en AWS Certificate Manager en dicha región y vuelva a intentarlo.

Se producen errores al purgar. La directiva del usuario carece de cloudfront:CreateInvalidation. Añádala; la clave no cambiará.

Se indica que la clave ha sido rechazada. Casi siempre se debe a uno de estos tres motivos: un espacio o un salto de línea copiado junto con la clave, una clave caducada, o una clave revocada o regenerada después de haberla copiado. Cree una nueva y vuelva a pegarla.

Se conecta, pero posteriormente se produce un error en alguna acción. La clave se autentica correctamente, pero carece de un permiso necesario para la acción. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.

Desconexión

Abra Integraciones, busque la cuenta y pulse Desconectar. Esta acción elimina de forma inmediata la clave almacenada. Todo aquello que estuviera utilizándola se detendrá en su siguiente acción, y las pantallas dependientes de ella lo notarán en lugar de fallar de forma silenciosa.

La desconexión no deshace lo que ya se hubiera realizado; los registros, despliegues o configuraciones que hayamos modificado en su cuenta permanecerán tal como están. Si sospecha que la clave ha podido quedar expuesta, revoque también su acceso en el proveedor; la desconexión elimina nuestra copia, no la de ellos.

Últimas entradas del blog

Lo que hemos estado escribiendo sobre alojamiento, SEO y gestión de sitios a escala.

SEO y Link Building desde la Capa de Alojamiento: Una Visión del Operador para 2026

Cómo el alojamiento web influye en la indexación y la equidad de enlaces en 2026: mantener las páginas indexadas, evaluar dominios antiguos antes de crear sobre ellos, construcción de enlaces sin rastro y una opinión honesta sobre lo que la infraestructura puede y no puede hacer por el SEO.

Leer la publicación

Haciendo que WordPress sea rápido y seguro: Una lista de verificación de rendimiento y plugins

Una lista de verificación práctica para un WordPress rápido y seguro: almacenamiento en caché a nivel de servidor, una caché de objetos por sitio, el puñado de plugins que vale la pena ejecutar, mantener la pila actualizada y las páginas de WooCommerce que nunca debes almacenar en caché.

Leer la publicación

Cómo elegir alojamiento web gestionado en 2026: Guía de compra

Lo que realmente diferencia a un buen alojamiento gestionado de un servidor barato con un panel de control —migraciones, copias de seguridad, aislamiento, caché real y escalado honesto— y cómo evaluarlo antes de comprometerte.

Leer la publicación

Leer el blog

¿Sigues con dudas?

El soporte técnico está incluido en todos los planes, el servicio de atención está disponible 24 horas al día y puede escribirnos en cualquiera de nuestros 58 idiomas; le responderemos en el suyo.

Contactar con soporte Todos los artículos