इससे आपको क्या लाभ मिलता है
अपना खुद का AWS खाता जोड़ने से आप हमारी CDN के बजाय अपने CDN पर साइट रख सकते हैं। ज़ोन, ट्रैफ़िक और बिल आपके खाते पर होते हैं, और आप अभी भी अपने Zinn® डैशबोर्ड के अंदर से कैश को साफ़ (purge) कर सकते हैं और पैनलों के बीच स्विच किए बिना CDN की सेटिंग बदल सकते हैं।
शुरू करने से पहले
एक AWS खाता। इस कनेक्शन के लिए एक IAM उपयोगकर्ता बनाएं जिसकी पॉलिसी CloudFront रीड एक्सेस और cloudfront:CreateInvalidation की अनुमति देती है, जिसकी आवश्यकता कैश को साफ़ करने के लिए होती है।
अपने खुद के डोमेन को सर्व करने के लिए, CloudFront को us-east-1 क्षेत्र में AWS Certificate Manager में इसके लिए एक प्रमाणपत्र की भी आवश्यकता होती है। आप किसी भी अन्य क्षेत्र में काम करते हों, किसी अन्य क्षेत्र के प्रमाणपत्र CloudFront को दिखाई नहीं देते हैं।
1. AWS पर कुंजी बनाएं
AWS कंसोल में IAM → Users खोलें, उस उपयोगकर्ता को चुनें जिसके रूप में इस कनेक्शन को काम करना चाहिए (एक समर्पित उपयोगकर्ता बनाएं — कभी भी अपने रूट खाते का उपयोग न करें), इसका Security credentials टैब खोलें और Access keys के अंतर्गत Create access key चुनें। उपयोग के मामले (use case) के रूप में Other चुनें, जारी रखें और Create access key चुनें। Access key ID और Secret access key को कॉपी करें — AWS गुप्त कुंजी (secret) को केवल एक बार दिखाता है। प्रत्येक IAM उपयोगकर्ता के पास एक समय में दो कुंजियाँ हो सकती हैं।
2. इसे यहाँ कनेक्ट करें
अपने डैशबोर्ड में Integrations खोलें और Connect an account चुनें। समूह के रूप में Your own CDN और खाते के रूप में Amazon CloudFront चुनें, Access key ID और Secret access key भरें, और Connect account दबाएँ।
कुछ भी सहेजने से पहले हम आपके द्वारा चिपकाई गई जानकारी की जाँच करते हैं। जो कुंजी काम नहीं करती है उसे कभी भी संग्रहीत नहीं किया जाता है, और उत्तर में बताता है कि उसमें क्या गड़बड़ी थी। जो कुंजी काम करती है उसे हमारे सीक्रेट्स वॉल्ट में एन्क्रिप्ट करके रखा जाता है — हमारे डेटाबेस में कभी नहीं — और इसे फिर कभी नहीं दिखाया जाता है, यहाँ तक कि आपको भी नहीं।
इसके बाद क्या होता है
- किसी साइट का CDN टैब खोलें। Where this site is served from के अंतर्गत, यह खाता एक गंतव्य (destination) के रूप में दिखाई देता है। इसे चुनें और पुष्टि करें; हम आपके खाते पर साइट का कॉन्फ़िगरेशन बनाते हैं, इसकी जाँच करते हैं, और उसके बाद ही साइट को स्थानांतरित करते हैं, ताकि स्थानांतरण के दौरान साइट चालू रहे।
- उसी टैब से आप साइट के कैश को purge कर सकते हैं और अपने खाते पर इसकी CDN सेटिंग बदल सकते हैं।
- जब आप कनेक्ट करते हैं, तो हम जाँचते हैं कि कुंजी क्या कर सकती है: आपके ज़ोन या प्रॉपर्टी को सूचीबद्ध करना, किसी एक को विस्तार से पढ़ना, कैश को साफ़ करना, सेटिंग बदलना और — जहाँ विक्रेता के पास वे हैं — भौगोलिक नियम। कनेक्शन के बगल में दी गई चेकलिस्ट दिखाती है कि हम उनमें से किसकी पुष्टि कर सकते हैं, ताकि किसी साइट को खाते पर ले जाने से पहले अनुपलब्ध अनुमति दिखाई दे।
- Deploy a site to your own CDN account खातों के बीच साइट को स्थानांतरित करने के बारे में विस्तार से बताता है।
यदि यह कनेक्ट नहीं होता है
आपका डोमेन जोड़ा नहीं जा सकता। us-east-1 में इसके लिए कोई प्रमाणपत्र नहीं है। उस क्षेत्र में AWS Certificate Manager में एक का अनुरोध करें, फिर पुनः प्रयास करें।
Purging विफल हो जाती है। उपयोगकर्ता की पॉलिसी में cloudfront:CreateInvalidation नहीं है। इसे जोड़ें; कुंजी नहीं बदलती है।
यह कहता है कि कुंजी अस्वीकार कर दी गई थी। लगभग हमेशा इन तीन चीज़ों में से एक होती है: इसके साथ कोई स्पेस या लाइन ब्रेक कॉपी हो गया हो, कोई ऐसी कुंजी जो समाप्त हो गई हो, या कोई ऐसी कुंजी जिसे आपके कॉपी करने के बाद रद्द (revoke) कर दिया गया हो या फिर से जनरेट किया गया हो। एक नई कुंजी बनाएँ और उसे फिर से चिपकाएँ।
यह कनेक्ट हो जाता है, लेकिन बाद में कुछ विफल हो जाता है। कुंजी प्रमाणित हो जाती है लेकिन इसमें उस अनुमति की कमी होती है जिसकी कार्रवाई को आवश्यकता होती है। ऊपर सूचीबद्ध अनुमतियों के साथ एक नई कुंजी बनाएँ, फिर पुराने कनेक्शन को डिस्कनेक्ट करें और नई कुंजी कनेक्ट करें।
डिस्कनेक्ट करना
Integrations खोलें, खाते को ढूँढें और Disconnect दबाएँ। इससे संग्रहीत कुंजी तुरंत हट जाती है। जो भी इसका उपयोग कर रहा था वह अपनी अगली कार्रवाई पर रुक जाता है, और जो स्क्रीन इस पर निर्भर थीं वे चुपचाप विफल होने के बजाय ऐसा बताती हैं।
डिस्कनेक्ट करने से पहले जो किया गया था वह पूर्ववत नहीं होता है — रिकॉर्ड, परिनियोजन (deployments) या आपके खाते पर हमने जो सेटिंग बदली हैं वे वैसे ही रहती हैं। यदि आपको लगता है कि कुंजी स्वयं लीक हो गई होगी, तो इसे विक्रेता के यहाँ भी रद्द कर दें; डिस्कनेक्ट करने से हमारी प्रति (copy) हट जाती है, उनकी नहीं।