Ano ang ginagawa nito para sa iyo
Ang pagkonekta sa iyong sariling AWS account ay nagbibigay-daan sa iyong maglagay ng site sa iyong CDN sa halip na sa amin. Ang zone, ang trapiko at ang singil ay nasa iyong account, at maaari mo pa ring i-purge ang cache at baguhin ang mga setting ng CDN mula sa loob ng iyong Zinn® dashboard — walang paglipat sa pagitan ng mga panel.
Bago ka magsimula
Isang AWS account. Lumikha ng isang IAM user para sa koneksyong ito na ang patakaran ay nagbibigay-daan sa CloudFront read access at cloudfront:CreateInvalidation, na siyang kailangan sa pag-purge ng cache.
Para i-serve ang iyong sariling domain, kailangan din ng CloudFront ng sertipiko para dito sa AWS Certificate Manager sa us-east-1 region. Ang mga sertipiko sa anmang ibang rehiyon ay hindi nakikita ng CloudFront, anuman ang rehiyong pinagtatrabahuhan mo kung hindi man.
1. Lumikha ng key sa AWS
Sa AWS console, buksan ang IAM → Users, piliin ang user na dapat pagmulan ng koneksyong ito (lumikha ng nakalaan — huwag na huwag gamitin ang iyong root account), buksan ang tab na Security credentials nito at, sa ilalim ng Access keys, piliin ang Create access key. Piliin ang Other bilang kaso ng paggamit, magpatuloy, at piliin ang Create access key. Kopyahin ang Access key ID at ang Secret access key — ipinapakita ng AWS ang secret nang isang beses. Ang bawat IAM user ay maaaring magtaglay ng dalawang key nang sabay.
2. Ikonekta ito dito
Buksan ang Integrations sa iyong dashboard at piliin ang Connect an account. Piliin ang Your own CDN bilang grupo at Amazon CloudFront bilang account, punan ang Access key ID at Secret access key, at pindutin ang Connect account.
Sinusubukan namin ang iyong nai-paste bago i-save ang anuman. Ang isang key na hindi gumagana ay hindi kailanman iniimbak, at sinasabi ng sagot kung ano ang mali dito. Ang isang key na gumagana ay itinatagong naka-encrypt sa aming vault ng mga secret — hindi kailanman sa aming database — at hindi na kailanman ipinapakita muli, kahit sa iyo man.
Ano ang susunod na mangyayari
- Buksan ang tab na CDN ng isang site. Sa ilalim ng Where this site is served from, lumilitaw ang account na ito bilang destinasyon. Piliin ito at kumpirmahin; binubuo namin ang configuration ng site sa iyong account, sinusuri ito, at doon lamang inililipat ang site, kaya nananatiling online ang site sa panahon ng paglipat.
- Mula sa parehong tab, maaari mong i-purge ang cache ng site at baguhin ang mga setting ng CDN nito sa iyong account.
- Kapag kumonekta ka, sinusuri namin kung ano ang magagawa ng key: i-list ang iyong mga zone o property, magbasa ng isa nang detalyado, i-purge ang cache, baguhin ang mga setting at — kung saan mayroon ang vendor — mga patakaran sa heograpiya. Ipinapakita ng checklist sa tabi ng koneksyon kung alin sa mga iyon ang nakumpirma namin, kaya nakikita ang nawawalang pahintulot bago mo ilipat ang isang site sa account.
- Sinasaklaw nang detalyado ng Deploy a site to your own CDN account ang paglipat ng site sa pagitan ng mga account.
Kung hindi ito kumonekta
Hindi maaaring ikabit ang iyong domain. Walang sertipiko para dito sa us-east-1. Humiling ng isa sa AWS Certificate Manager sa rehiyong iyon, pagkatapos ay subukang muli.
Nabibigo ang pag-purge. Kulang ang patakaran ng user ng cloudfront:CreateInvalidation. Idagdag ito; hindi nagbabago ang key.
Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang puwang o isang line break na nakopya kasama nito, isang key na nag-expire na, o isang key na binawi o muling binuo pagkatapos mong kopyahin ito. Lumikha ng bago at i-paste itong muli.
Kumonekta ito, ngunit may nabigo sa bandang huli. Nag-authenticate ang key ngunit kulang sa pahintulot na kailangan ng aksyon. Lumikha ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.
Pagdidiskonekta
Buksan ang Integrations, hanapin ang account at pindutin ang Disconnect. Agad nitong tinatanggal ang naka-imbak na key. Ang anumang gumagamit nito ay humihinto sa susunod na aksyon nito, at sinasabi ito ng mga screen na umasa dito sa halip na tahimik na mabigo.
Ang pagdidiskonekta ay hindi pinapawalang-bisa ang nagawa na — ang mga rekord, pag-deploy o setting na binago namin sa iyong account ay nananatili kung ano sila. Kung sa palagay mo ay maaaring nag-leak ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi sa kanila.