מה חיבורו עושה עבורך
חיבור חשבון ה-AWS שלך מאפשר לך למקם את האתר על רשת ה-CDN שלך במקום על שלנו. האזור, התעבורה והחיוב הם בחשבון שלך, ועדיין באפשרותך לנקות את מטמון הנתונים ולשנות את הגדרות ה-CDN מתוך לוח הבקרה של Zinn® — ללא מעבר בין פאנלים.
לפני שמתחילים
חשבון AWS. צור משתמש IAM עבור חיבור זה שהמדיניות שלו מתירה גישת קריאה ל-CloudFront ול-cloudfront:CreateInvalidation, שזה מה שנחוץ לניקוי המטמון.
כדי להגיש את הדומיין שלך, CloudFront זקוקה גם לתעורה עבורו ב-AWS Certificate Manager באזור us-east-1. תעודות בכל אזור אחר אינן גלויות ל-CloudFront, באיזה אזור שלא תעבוד בדרך כלל.
1. יצירת המפתח ב-AWS
במסוף ה-AWS פתח את IAM → Users, בחר את המשתמש שעבורו חיבור זה אמור לפעול (צור משתמש ייעודי — לעולם אל תשתמש בחשבון ה-root שלך), פתח את לשונית Security credentials שלו ותחת Access keys, בחר Create access key. בחר ב-Other כמקרה השימוש, המשך ובחר ב-Create access key. העתק את Access key ID ואת Secret access key — AWS מציגה את הסוד פעם אחת בלבד. כל משתמש IAM יכול להחזיק שני מפתחות בו-זמנית.
2. חיבורו כאן
פתח את Integrations בלוח הבקרה שלך ובחר ב-Connect an account. בחר את Your own CDN כקבוצה ואת Amazon CloudFront כחשבון, מלא את Access key ID ואת Secret access key, ולחץ על Connect account.
אנו בודקים את מה שהדבקת לפני שמשהו נשמר. מפתח שאינו פועל אינו נשמר לעולם, והתשובה מציינת מה לא היה תקין בו. מפתח שפועל נשמר מוצפן בכספת הסודות שלנו — לעולם לא במסד הנתונים שלנו — ואינו מוצג עוד לעולם, אפילו לא לך.
מה קורה הלאה
- פתח את לשונית ה-CDN של אתר. תחת Where this site is served from, חשבון זה
מופיע כיעד. בחר בו ואשר; אנו בונים את הגדרות האתר בחשבון שלך, בודקים אותן, ורק אז מעבירים את האתר, כך שהאתר נשאר פעיל במהלך ההעברה.
- מאותה הלשונית באפשרותך לנקות את מטמון האתר ולשנות את הגדרות ה-CDN שלו בחשבון
שלך.
- כאשר אתה מתחבר, אנו בודקים מה המפתח מסוגל לעשות: מציגים את האזורים או הנכסים שלך, קוראים אחד מהם
בפירוט, מנקים את המטמון, משנים הגדרות ו—היכן שהספק כולל כאלה — כללים גיאוגרפיים.
- רשימת הבדיקה לצד החיבור מציגה אילו מהם יכולנו לאמת, כך שהרשאה חסרה
גלויה לעין לפני שאתה מעביר אתר לחשבון.
- Deploy a site to your own CDN account מתאר בפירוט את תהליך העברת האתר בין חשבונות.
אם החיבור אינו מצליח
לא ניתן לצרף את הדומיין שלך. אין תעורה עבורו ב-us-east-1. בקש אחת ב-AWS Certificate Manager באותו אזור, ולאחר מכן נסה שנית.
ניקוי המטמון נכשל. למדיניות של המשתמש חסרה הפקודה cloudfront:CreateInvalidation. הוסף אותה; המפתח אינו משתנה.
הודעה כי המפתח נדחה. כמעט תמיד אחד משלושה דברים: רווח או מעבר שורה שהועתקו עמו, מפתח שפג תוקפו, או מפתח שבוטל או נוצר מחדש לאחר שהעתקת אותו. צור מפתח חדש והדבק אותו שוב.
החיבור מצליח, אך משהו מאוחר יותר נכשל. המפתח מאומת אך חסרה לו הרשאה שהפעולה דורשת. צור מפתח חדש עם ההשראות המפורטות לעיל, לאחר מכן נתק את החיבור הישן וחבר את המפתח החדש.
ניתוק
פתח את Integrations, מצא את החשבון ולחץ על Disconnect. פעולה זו מוחקת את המפתח השמור מיד. כל דבר שהשתמש בו מפסיק לפעול בפעולה הבאה שלו, והמסכים שהתבססו עליו מציינים זאת במקום להיכשל בשקט.
הניתוק אינו מבטל את מה שנעשה כבר — רשומות, פריסות או הגדרות ששינינו בחשבון שלך נשארות כפי שהן. אם לדעתך המפתח עצמו דלף, בטל אותו גם אצל הספק; הניתוק מסיר את העותק שלנו, לא את שלהם.