اتصال آن چه مزایایی برای شما دارد
اتصال حساب کاربری AWS خودتان به شما امکان میدهد به جای شبکه تحویل محتوای (CDN) ما، یک وبسایت را روی CDN خودتان قرار دهید. ناحیه، ترافیک و صورتحساب در حساب شما قرار دارد و همچنان میتوانید کش را پاکسازی کرده و تنظیمات CDN را از داخل داشبورد Zinn® خود تغییر دهید — بدون نیاز به جابهجایی بین پنلها.
قبل از شروع
یک حساب کاربری AWS. یک کاربر IAM برای این اتصال ایجاد کنید که سیاست دسترسی آن اجازه دسترسی خواندن به CloudFront و cloudfront:CreateInvalidation را بدهد؛ این همان چیزی است که پاکسازی کش به آن نیاز دارد.
برای ارائه دامنه خودتان، CloudFront همچنین به یک گواهینامه برای آن در AWS Certificate Manager در ناحیه us-east-1 نیاز دارد. گواهینامهها در هر ناحیه دیگری برای CloudFront قابل مشاهده نیستند، صرفنظر از اینکه در چه ناحیه دیگری کار میکنید.
۱. ایجاد کلید در AWS
در کنسول AWS، بخش IAM → Users را باز کنید، کاربری را که این اتصال باید به عنوان آن عمل کند انتخاب کنید (یک کاربر اختصاصی ایجاد کنید — هرگز از حساب ریشه (root account) خود استفاده نکنید)، تب Security credentials آن را باز کنید و در زیر Access keys، گزینه Create access key را انتخاب کنید. گزینه Other را به عنوان مورد استفاده انتخاب کنید، ادامه دهید و Create access key را انتخاب کنید. Access key ID و Secret access key را کپی کنید — AWS کلید مخفی را فقط یک بار نشان میدهد. هر کاربر IAM میتواند همزمان دو کلید داشته باشد.
۲. اتصال آن در اینجا
بخش Integrations را در داشبورد خود باز کنید و Connect an account را انتخاب کنید. Your own CDN را به عنوان گروه و Amazon CloudFront را به عنوان حساب انتخاب کنید، Access key ID و Secret access key را وارد کنید و روی Connect account کلیک کنید.
ما آنچه را که چسباندهاید قبل از ذخیره شدن تست میکنیم. کلیدی که کار نکند هرگز ذخیره نمیشود و پاسخ نشان میدهد که چه مشکلی داشته است. کلیدی که کار کند به صورت رمزنگاریشده در انبار اسرع ما — و نه در پایگاه داده ما — نگهداری میشود و هرگز دوباره نشان داده نمیشود، حتی به شما.
اتفاقی که در ادامه میافتد
- تب CDN یک وبسایت را باز کنید. در بخش Where this site is served from، این حساب به عنوان یک مقصد ظاهر میشود. آن را انتخاب و تایید کنید؛ ما پیکربندی وبسایت را در حساب شما میسازیم، آن را بررسی میکنیم و تنها پس از آن وبسایت را جابهجا میکنیم، بنابراین وبسایت در طول جابهجایی روشن میماند.
- از همین تب میتوانید کش وبسایت را پاکسازی کنید و تنظیمات CDN آن را در حساب خود تغییر دهید.
- هنگام اتصال، بررسی میکنیم که کلید چه کارهایی میتواند انجام دهد: فهرست کردن ناحیهها یا ویژگیهای شما، خواندن جزئیات یکی از آنها، پاکسازی کش، تغییر تنظیمات و — در مواردی که فروشنده دارد — قوانین جغرافیایی. چکلیست کنار اتصال نشان میدهد که کدامیک از موارد ذکر شده را میتوانیم تایید کنیم، بنابراین مجوز از دست رفته قبل از انتقال وبسایت به حساب قابل مشاهده است.
- بخش Deploy a site to your own CDN account انتقال یک وبسایت بین حسابها را با جزئیات پوشش میدهد.
اگر متصل نشد
دامنه شما قابل پیوست کردن نیست. هیچ گواهینامهای برای آن در us-east-1 وجود ندارد. یکی در AWS Certificate Manager در آن ناحیه درخواست کنید، سپس دوباره امتحان کنید.
پاکسازی با خطا مواجه میشود. سیاست کاربر فاقد cloudfront:CreateInvalidation است. آن را اضافه کنید؛ کلید تغییر نمیکند.
پیام میدهد که کلید رد شده است. تقریباً همیشه یکی از سه چیز است: یک فاصله یا خط جدید که همراه با آن کپی شده است، کلیدی که منقضی شده است، یا کلیدی که پس از کپی کردن شما لغو یا بازسازی شده است. یک کلید جدید ایجاد کنید و دوباره آن را بچسبانید.
متصل میشود، اما بعداً مشکلی رخ میدهد. کلید احراز هویت میشود اما فاقد مجوزی است که عمل به آن نیاز دارد. یک کلید جدید با مجوزهای ذکر شده در بالا ایجاد کنید، سپس اتصال قبلی را قطع کرده و کلید جدید را متصل کنید.
قطع اتصال
بخش Integrations را باز کنید، حساب را پیدا کنید و روی Disconnect کلیک کنید. با این کار کلید ذخیرهشده فورا حذف میشود. هر چیزی که از آن استفاده میکرد در عمل بعدی متوقف میشود و صفحاتی که به آن وابسته بودند به جای شکست سکوت، آن را اعلام میکنند.
قطع کردن اتصال کارهایی را که قبلاً انجام شده است خنثی نمیکند — سوابق، استقرارها یا تنظیماتی که در حساب شما تغییر دادهایم به همان شکل باقی میمانند. اگر فکر میکنید ممکن است خود کلید فاش شده باشد، آن را در نزدیکی فروشنده نیز لغو کنید؛ قطع اتصال نسخه ما را حذف میکند، نه نسخه آنها را.