Ce que la connexion vous apporte
Connecter votre propre compte AWS Amplify vous permet de publier un site statique sur votre compte AWS Amplify depuis votre tableau de bord Zinn®. Vous êtes propriétaire du projet et de la facture ; nous gérons le déploiement, le domaine personnalisé et les enregistrements DNS.
Avant de commencer
Un compte AWS. AWS Amplify n'est disponible que sur votre propre compte : Amplify facture par gigaoctet servi et par minute de build, sans formule gratuite permanente, de sorte qu'un site hébergé sur l'un de nos comptes générerait une facture impossible à plafonner. Sur votre propre compte, il s'agit de vos dépenses, de vos limites et de votre console AWS.
Créez un utilisateur IAM pour cette connexion avec une stratégie qui autorise les actions Amplify (amplify:*) sur les applications qu'il gérera.
1. Créer la clé sur AWS Amplify
Dans la console AWS, ouvrez IAM → Utilisateurs, choisissez l'utilisateur qui servira pour cette connexion (créez-en un dédié — n'utilisez jamais votre compte racine), ouvrez son onglet Informations d'identification de sécurité et, sous Clés d'accès, choisissez Créer une clé d'accès. Sélectionnez Autre comme cas d'utilisation, continuez, puis choisissez Créer une clé d'accès. Copiez l'ID de clé d'accès et la clé d'accès secrète — AWS n'affiche la clé secrète qu'une seule fois. Chaque utilisateur IAM peut détenir deux clés à la fois.
2. Connecter ici
Ouvrez Intégrations dans votre tableau de bord et choisissez Connecter un compte. Sélectionnez Hébergement statique (Netlify, Vercel) comme groupe et AWS Amplify comme compte, renseignez l'ID de clé d'accès et la clé d'accès secrète, puis cliquez sur Connecter le compte.
Nous testons ce que vous collez avant qu'un élément ne soit enregistré. Une clé qui ne fonctionne pas n'est jamais stockée, et le message indique ce qui n'allait pas. Une clé fonctionnelle est conservée sous forme chiffrée dans notre coffre-fort de secrets — jamais dans notre base de données — et n'est plus jamais affichée, pas même pour vous.
Que se passe-t-il ensuite
- Lorsque vous créez ou déplacez un site statique, ce compte apparaît comme cible de déploiement. Choisissez-le et nous publions le build du site sur un projet de votre compte.
- Les domaines personnalisés vous sont attribués, et la page du domaine affiche tous les enregistrements DNS requis par le fournisseur afin que le domaine pointe vers le nouvel hôte.
- Le projet, son utilisation et sa facture se trouvent sur votre compte ; vous pouvez consulter chaque déploiement dans votre propre tableau de bord fournisseur.
En cas de problème de connexion
AWS a refusé les informations d'identification. Vérifiez que la clé d'accès est toujours active dans IAM et que la stratégie de l'utilisateur autorise les actions Amplify sur l'application. Une clé d'accès désactivée renvoie exactement la même réponse qu'une clé erronée.
Le secret est perdu. AWS ne peut pas afficher à nouveau une clé d'accès secrète. Créez une nouvelle clé d'accès, connectez-la, puis supprimez l'ancienne dans IAM.
Il est indiqué que la clé a été rejetée. C'est presque toujours l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé expirée, ou une clé révoquée ou régénérée après que vous l'avez copiée. Créez-en une nouvelle et collez-la à nouveau.
La connexion s'établit, mais une action ultérieure échoue. La clé s'authentifie mais ne dispose pas d'une autorisation requise pour l'action. Créez une nouvelle clé avec les autorisations listées ci-dessus, puis déconnectez l'ancienne connexion et connectez la nouvelle clé.
Déconnexion
Ouvrez Intégrations, trouvez le compte et cliquez sur Déconnecter. Cela supprime immédiatement la clé stockée. Tout élément l'utilisant s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent au lieu d'échouer silencieusement.
La déconnexion n'annule pas ce qui a déjà été fait — les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent tels quels. Si vous pensez que la clé elle-même a pu être compromise, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.