Što vam njegovo povezivanje donosi
Povezivanjem vlastitog AWS računa omogućujete si postavljanje web-mjesta na vaš CDN umjesto našeg. Zona, promet i račun nalaze se na vašem računu, a predmemoriju i dalje možete čistiti te mijenjati postavke CDN-a unutar svoje Zinn® nadzorne ploče — bez prebacivanja između sučelja.
Prije početka
AWS račun. Stvorite IAM korisnika za ovu vezu čija politika omogućuje čitanje za CloudFront i cloudfront:CreateInvalidation, što je potrebno za čišćenje predmemorije.
Za posluživanje vlastite domene, CloudFront za nju treba i certifikat u usluzi AWS Certificate Manager u regiji us-east-1. Certifikati u bilo kojoj drugoj regiji nevidljivi su za CloudFront, bez obzira na regiju u kojoj inače radite.
1. Stvorite ključ na AWS-u
U konzoli za AWS otvorite IAM → Korisnici (Users), odaberite korisnika u čije ime bi ova veza trebala djelovati (stvorite namjenskog korisnika — nikada nemojte upotrebljavati svoj korijenski račun), otvorite njegovu karticu Sigurnosne vjerodajnice (Security credentials) i pod Pristupni ključevi (Access keys) odaberite Stvori pristupni ključ (Create access key). Odaberite Ostalo (Other) kao slučaj upotrebe, nastavite i odaberite Stvori pristupni ključ (Create access key). Kopirajte ID pristupnog ključa (Access key ID) i Tajni pristupni ključ (Secret access key) — AWS prikazuje tajni ključ samo jednom. Svaki IAM korisnik može istovremeno imati dva ključa.
2. Povežite ga ovdje
Otvorite Integracije (Integrations) na svojoj nadzornoj ploči i odaberite Poveži račun (Connect an account). Odaberite Vaš vlastiti CDN (Your own CDN) kao grupu i Amazon CloudFront kao račun, unesite ID pristupnog ključa (Access key ID) i Tajni pristupni ključ (Secret access key) te pritisnite Poveži račun (Connect account).
Prije nego što se bilo što spremi, testiramo ono što zalijepite. Ključ koji ne radi nikada se ne pohranjuje, a odgovor navodi u čemu je bio problem. Ključ koji radi čuva se šifriran u našem trezoru tajni — nikada u našoj bazi podataka — i više se nikada ne prikazuje, čak ni vama.
Što se događa sljedeće
- Otvorite karticu CDN nekog web-mjesta. Pod stavkom Mjesto s kojeg se ovo web-mjesto poslužuje (Where this site is served from), ovaj se račun pojavljuje kao odredište. Odaberite ga i potvrdite; gradimo konfiguraciju web-mjesta na vašem računu, provjeravamo je i tek tada premještamo web-mjesto, tako da web-mjesto ostaje dostupno tijekom premještanja.
- S iste kartice možete očistiti predmemoriju web-mjesta i promijeniti postavke njegovog CDN-a na svom računu.
- Kada se povežete, provjeravamo što ključ može učiniti: popisati vaše zone ili svojstva, detaljno pročitati jedno, očistiti predmemoriju, promijeniti postavke i — tamo gdje ih pružatelj ima — geografska pravila. Kontrolni popis pokraj veze prikazuje koje smo od tih mogućnosti mogli potvrditi, tako da je nedostajuće dopuštenje vidljivo prije premještanja web-mjesta na račun.
- Primjena web-mjesta na vlastiti račun CDN-a detaljno obuhvaća premještanje web-mjesta između računa.
Ako se ne poveže
Vaša domena se ne može priložiti. Za nju ne postoji certifikat u regiji us-east-1. Zatražite ga u usluzi AWS Certificate Manager u toj regiji, a zatim pokušajte ponovno.
Čišćenje nije uspjelo. Korisnikovoj politici nedostaje cloudfront:CreateInvalidation. Dodajte je; ključ se ne mijenja.
Prikazuje se poruka da je ključ odbijen. Skoro uvijek je u pitanju jedno od troje: s njim je kopiran razmak ili prijelom retka, ključ je istekao ili je opozvan odnosno ponovno generiran nakon što ste ga kopirali. Stvorite novi ključ i ponovno ga zalijepite.
Povezivanje uspijeva, ali nešto kasnije ne radi. Ključ se provjerava, ali nema dopuštenje koje je radnji potrebno. Stvorite novi ključ s gore navedenim dopuštenjima, zatim prekinite vezu sa starom vezom i povežite novi ključ.
Prekid veze
Otvorite Integracije (Integrations), pronađite račun i pritisnite Prekidi vezu (Disconnect). Time se pohranjeni ključ odmah briše. Sve što ga je upotrebljavalo prestaje raditi pri sljedećoj radnji, a zasloni koji su o njemu ovisili to i prikazuju umjesto da tiho zakatače.
Prekid veze ne poništava ono što je već učinjeno — zapisi, primjene ili postavke koje smo promijenili na vašem računu ostaju kakvi jesu. Ako smatrate da je sam ključ možda procurio, opozovite ga i kod pružatelja; prekidom veze uklanja se naša kopija, a ne njihova.