Qué le aporta realizar esta conexión
Conectar su propia cuenta de AWS le permite alojar un sitio en su propia CDN en lugar de en la nuestra. La zona, el tráfico y la factura corresponden a su cuenta, y aun así usted puede purgar la caché y modificar la configuración de la CDN desde su panel de Zinn® sin necesidad de alternar entre paneles.
Antes de empezar
Una cuenta de AWS. Cree un usuario de IAM para esta conexión cuya directiva permita el acceso de lectura a CloudFront y cloudfront:CreateInvalidation, que es lo que se requiere para purgar la caché.
Para servir su propio dominio, CloudFront también necesita un certificado para este en AWS Certificate Manager en la región us-east-1. Los certificados de cualquier otra región resultan invisibles para CloudFront, independientemente de la región en la que trabaje habitualmente.
1. Crear la clave en AWS
En la consola de AWS, abra IAM → Usuarios, seleccione el usuario con el que debe actuar esta conexión (cree uno dedicado; no utilice nunca su cuenta raíz), abra su pestaña Credenciales de seguridad y, en Claves de acceso, seleccione Crear clave de acceso. Elija Otro como caso de uso, continúe y seleccione Crear clave de acceso. Copie el ID de clave de acceso y la Clave de acceso secreta (AWS solo muestra la clave secreta una vez). Cada usuario de IAM puede conservar dos claves simultáneamente.
2. Conectarla aquí
Abra Integraciones en su panel y seleccione Conectar una cuenta. Elija Su propia CDN como grupo y Amazon CloudFront como cuenta, introduzca el ID de clave de acceso y la Clave de acceso secreta, y pulse Conectar cuenta.
Comprobamos lo que pega antes de guardar nada. Las claves que no funcionen no se almacenarán bajo ningún concepto, y el mensaje indicará qué fallaba en ellas. Las claves válidas se almacenan cifradas en nuestro bóveda de secretos (nunca en nuestra base de datos) y no vuelven a mostrarse jamás, ni siquiera a usted.
Qué ocurre a continuación
- Abra la pestaña CDN de un sitio. En Desde dónde se sirve este sitio, esta cuenta
aparece como destino. Selecciónela y confírmela; generaremos la configuración del sitio en su cuenta, la verificaremos y solo entonces trasladaremos el sitio, garantizando así que permanezca activo durante el proceso.
- Desde esa misma pestaña puede purgar la caché del sitio y modificar la configuración de su CDN en su
cuenta.
- Al realizar la conexión, comprobamos de qué es capaz la clave: enumerar sus zonas o propiedades, leer una en
detalle, purgar la caché, modificar la configuración y —en caso de que el proveedor disponga de ellas— aplicar normas geográficas.
- La lista de comprobación situada junto a la conexión indica cuáles de estas acciones pudimos confirmar, de modo que cualquier permiso ausente resulte visible antes de trasladar un sitio a la cuenta.
- El apartado Desplegar un sitio en su propia cuenta de CDN detalla el proceso de traslado de un sitio entre cuentas.
Si no se conecta
Su dominio no se puede adjuntar. No existe ningún certificado para él en us-east-1. Solicite uno en AWS Certificate Manager en dicha región y vuelva a intentarlo.
Se producen errores al purgar. La directiva del usuario carece de cloudfront:CreateInvalidation. Añádala; la clave no cambiará.
Se indica que la clave ha sido rechazada. Casi siempre se debe a uno de estos tres motivos: un espacio o un salto de línea copiado junto con la clave, una clave caducada, o una clave revocada o regenerada después de haberla copiado. Cree una nueva y vuelva a pegarla.
Se conecta, pero posteriormente se produce un error en alguna acción. La clave se autentica correctamente, pero carece de un permiso necesario para la acción. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integraciones, busque la cuenta y pulse Desconectar. Esta acción elimina de forma inmediata la clave almacenada. Todo aquello que estuviera utilizándola se detendrá en su siguiente acción, y las pantallas dependientes de ella lo notarán en lugar de fallar de forma silenciosa.
La desconexión no deshace lo que ya se hubiera realizado; los registros, despliegues o configuraciones que hayamos modificado en su cuenta permanecerán tal como están. Si sospecha que la clave ha podido quedar expuesta, revoque también su acceso en el proveedor; la desconexión elimina nuestra copia, no la de ellos.