Base ng Kaalaman

Gamitin ang iyong sariling Amazon CloudFront account bilang CDN ng isang site

Lumikha ng AWS access key na may pahintulot na magbasa ng CloudFront at gumawa ng mga invalidation, at ikonekta ito para mapatakbo ang isang site sa sarili mong CloudFront distribution.

Ano ang ginagawa nito para sa iyo

Ang pagkonekta sa iyong sariling AWS account ay nagbibigay-daan sa iyong maglagay ng site sa iyong CDN sa halip na sa amin. Ang zone, ang trapiko at ang singil ay nasa iyong account, at maaari mo pa ring i-purge ang cache at baguhin ang mga setting ng CDN mula sa loob ng iyong Zinn® dashboard — walang paglipat sa pagitan ng mga panel.

Bago ka magsimula

Isang AWS account. Lumikha ng isang IAM user para sa koneksyong ito na ang patakaran ay nagbibigay-daan sa CloudFront read access at cloudfront:CreateInvalidation, na siyang kailangan sa pag-purge ng cache.

Para i-serve ang iyong sariling domain, kailangan din ng CloudFront ng sertipiko para dito sa AWS Certificate Manager sa us-east-1 region. Ang mga sertipiko sa anmang ibang rehiyon ay hindi nakikita ng CloudFront, anuman ang rehiyong pinagtatrabahuhan mo kung hindi man.

1. Lumikha ng key sa AWS

Sa AWS console, buksan ang IAM → Users, piliin ang user na dapat pagmulan ng koneksyong ito (lumikha ng nakalaan — huwag na huwag gamitin ang iyong root account), buksan ang tab na Security credentials nito at, sa ilalim ng Access keys, piliin ang Create access key. Piliin ang Other bilang kaso ng paggamit, magpatuloy, at piliin ang Create access key. Kopyahin ang Access key ID at ang Secret access key — ipinapakita ng AWS ang secret nang isang beses. Ang bawat IAM user ay maaaring magtaglay ng dalawang key nang sabay.

2. Ikonekta ito dito

Buksan ang Integrations sa iyong dashboard at piliin ang Connect an account. Piliin ang Your own CDN bilang grupo at Amazon CloudFront bilang account, punan ang Access key ID at Secret access key, at pindutin ang Connect account.

Sinusubukan namin ang iyong nai-paste bago i-save ang anuman. Ang isang key na hindi gumagana ay hindi kailanman iniimbak, at sinasabi ng sagot kung ano ang mali dito. Ang isang key na gumagana ay itinatagong naka-encrypt sa aming vault ng mga secret — hindi kailanman sa aming database — at hindi na kailanman ipinapakita muli, kahit sa iyo man.

Ano ang susunod na mangyayari

  • Buksan ang tab na CDN ng isang site. Sa ilalim ng Where this site is served from, lumilitaw ang account na ito bilang destinasyon. Piliin ito at kumpirmahin; binubuo namin ang configuration ng site sa iyong account, sinusuri ito, at doon lamang inililipat ang site, kaya nananatiling online ang site sa panahon ng paglipat.
  • Mula sa parehong tab, maaari mong i-purge ang cache ng site at baguhin ang mga setting ng CDN nito sa iyong account.
  • Kapag kumonekta ka, sinusuri namin kung ano ang magagawa ng key: i-list ang iyong mga zone o property, magbasa ng isa nang detalyado, i-purge ang cache, baguhin ang mga setting at — kung saan mayroon ang vendor — mga patakaran sa heograpiya. Ipinapakita ng checklist sa tabi ng koneksyon kung alin sa mga iyon ang nakumpirma namin, kaya nakikita ang nawawalang pahintulot bago mo ilipat ang isang site sa account.
  • Sinasaklaw nang detalyado ng Deploy a site to your own CDN account ang paglipat ng site sa pagitan ng mga account.

Kung hindi ito kumonekta

Hindi maaaring ikabit ang iyong domain. Walang sertipiko para dito sa us-east-1. Humiling ng isa sa AWS Certificate Manager sa rehiyong iyon, pagkatapos ay subukang muli.

Nabibigo ang pag-purge. Kulang ang patakaran ng user ng cloudfront:CreateInvalidation. Idagdag ito; hindi nagbabago ang key.

Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang puwang o isang line break na nakopya kasama nito, isang key na nag-expire na, o isang key na binawi o muling binuo pagkatapos mong kopyahin ito. Lumikha ng bago at i-paste itong muli.

Kumonekta ito, ngunit may nabigo sa bandang huli. Nag-authenticate ang key ngunit kulang sa pahintulot na kailangan ng aksyon. Lumikha ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.

Pagdidiskonekta

Buksan ang Integrations, hanapin ang account at pindutin ang Disconnect. Agad nitong tinatanggal ang naka-imbak na key. Ang anumang gumagamit nito ay humihinto sa susunod na aksyon nito, at sinasabi ito ng mga screen na umasa dito sa halip na tahimik na mabigo.

Ang pagdidiskonekta ay hindi pinapawalang-bisa ang nagawa na — ang mga rekord, pag-deploy o setting na binago namin sa iyong account ay nananatili kung ano sila. Kung sa palagay mo ay maaaring nag-leak ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi sa kanila.

Pinakabago mula sa blog

Ang aming isinulat tungkol sa hosting, SEO at pagpapatakbo ng mga site sa malaking saklaw.

SEO at Pagbuo ng Link mula sa Hosting Layer: Pananaw ng Operator para sa 2026

Kung paano hinuhubog ng hosting ang indexing at link equity sa 2026: pagpapanatiling naka-index sa mga pahina, pagsusuri sa mga lumang domain bago ka magtayo sa mga ito, pagbuo ng link nang walang bakas, at tapat na pagsusuri sa kung ano ang kaya at hindi kaya ng imprastraktura para sa SEO.

Basahin ang post

Pagpapanatiling Mabilis at Ligtas ang WordPress: Isang Checklist para sa Pagganap at Plugin

Isang praktikal na checklist para sa mabilis at ligtas na WordPress: server-level caching, per-site object cache, ilang piling plugins na sulit patakbuhin, pagpapanatiling napapanahon sa stack, at ang mga pahina ng WooCommerce na hindi mo dapat i-cache kailanman.

Basahin ang post

Paano Pumili ng Managed Web Hosting sa 2026: Gabay ng Mamimili

Ano ba talaga ang nagpisa sa mahusay na managed hosting mula sa murang box na may control panel — mga migration, backup, isolation, tunay na caching at tapat na scaling — at kung paano ito husgahan bago ka pumirma.

Basahin ang post

Basahin ang blog

Na-stuck pa rin?

Kasama ang suporta sa bawat plan, bukas ang desk 24 oras bawat araw, at maaari kang sumulat sa amin sa alinman sa aming 58 na mga wika — sasagutin ka namin sa iyong wika.

Makipag-ugnayan sa suporta Lahat ng artikulo