Mit nyújt Önnek a csatlakoztatás
Ha saját AWS-fiókját csatlakoztatja, a webhelyet a miénk helyett a saját CDN-jére helyezheti el. A zóna, a forgalom és a számlázás az Ön fiókjához tartozik, a gyorsítótárat (cache) azonban továbbra is kiürítheti, és a CDN beállításait a Zinn® vezérlőpultjáról módosíthatja – így nem kell váltogatnia a panelek között.
Mielőtt elkezdené
Egy AWS-fiók. Hozzon létre egy IAM-felhasználót ehhez a kapcsolathoz, amelynek házirendje (policy) engedélyezi a CloudFront olvasási hozzáférését és a cloudfront:CreateInvalidation műveletet, amelyre a gyorsítótár kiürítéséhez van szükség.
Saját domain kiszolgálásához a CloudFrontnak egy arra vonatkozó tanúsítványra is szüksége van az AWS Certificate Managerben a us-east-1 régión belül. Bármely más régióban lévő tanúsítvány láthatatlan a CloudFront számára, függetlenül attól, hogy egyébként melyik régióban dolgozik.
1. Hozza létre a kulcsot az AWS-ben
Az AWS konzolon nyissa meg az IAM → Users menüpontot, válassza ki azt a felhasználót, akiként ennek a kapcsolatnak működnie kell (hozzon létre egy dedikáltat – soha ne használja a gyökérfiókját), nyissa meg a Security credentials fülét, és az Access keys alatt válassza a Create access key lehetőséget. Használati esetként válassza az Other lehetőséget, lépjen tovább, majd válassza a Create access key elemet. Másolja ki az Access key ID azonosítót és a Secret access key titkos kulcsot – az AWS csak egyszer jeleníti meg a titkos kulcsot. Minden IAM-felhasználó egyszerre legfeljebb két kulccsal rendelkezhet.
2. Csatlakoztassa itt
Nyissa meg az Integrations oldalt a vezérlőpulton, és válassza a Connect an account lehetőséget. Csoportként válassza a Your own CDN tételt, fiókként pedig az Amazon CloudFront lehetőséget, töltse ki az Access key ID és a Secret access key mezőket, majd kattintson a Connect account gombra.
Minden mentés előtt teszteljük a beillesztett adatokat. A nem működő kulcsokat soha nem mentjük el, és a válasz megjelöli a hiba okát. A működő kulcsot titkosítva tároljuk a titkoskulcs-tárunkban – soha nem az adatbázisunkban –, és azt soha többé nem jelenítjük meg, még Önnek sem.
Mi történik ezután?
- Nyissa meg a webhely CDN fülét. A Where this site is served from alatt ez a fiók célállomásként jelenik meg. Válassza ki és erősítse meg; összeállítjuk a webhely konfigurációját az Ön fiókján, ellenőrizzük, és csak ezután helyezzük át a webhelyet, így az áthelyezés alatt is elérhető marad.
- Ugyancsak erről a fülről kiürítheti a webhely gyorsítótárát, és módosíthatja a CDN beállításait a fiókján.
- A csatlakozáskor ellenőrizzük a kulcs jogosultságait: listázzuk a zónákat vagy tulajdonságokat, részletesen beolvasunk egyet, kiürítjük a gyorsítótárat, módosítjuk a beállításokat, valamint – amennyiben a gyártó támogatja – a földrajzi szabályokat. A kapcsolat melletti ellenőrzőlista mutatja, hogy ezek közül melyeket tudtuk megerősíteni, így egy hiányzó engedély már a webhely fiókra történő áthelyezése előtt láthatóvá válik.
- A webhely üzembe helyezése a saját CDN-fiókjában című rész részletesen ismerteti a webhelyek fiókok közötti áthelyezését.
Ha a kapcsolat nem jön létre
A domain nem csatolható. Nincs hozzá tartozó tanúsítvány a us-east-1 régióban. Igényeljen egyet az AWS Certificate Managerben abban a régióban, majd próbálja újra.
A kiürítés sikertelen. A felhasználó házirendjéből hiányzik a cloudfront:CreateInvalidation engedély. Adja hozzá; a kulcs nem változik.
A rendszer azt jelzi, hogy a kulcsot elutasították. Ez szinte mindig a következő három ok egyike miatt történik: a kulccsal együtt lemásolt szóköz vagy sorköz, lejárt kulcs, illetve olyan kulcs, amelyet a lemásolása után visszavontak vagy újrageneráltak. Hozzon létre egy új kulcsot, és illessze be újra.
A kapcsolat létrejön, de egy későbbi művelet meghiúsul. A kulcs hitelesíti a kérést, de hiányzik a művelethez szükséges engedély. Hozzon létre egy új kulcsot a fent felsorolt engedélyekkel, majd szüntesse meg a régi kapcsolatot, és csatlakoztassa az új kulcsot.
A kapcsolat bontása
Nyissa meg az Integrations oldalt, keresse meg a fiókot, és kattintson a Disconnect gombra. Ezzel a rendszer azonnal törli a tárolt kulcsot. Minden, ami ezt használta, a következő műveletnél leáll, és a rá támaszkodó képernyők csendes hiba helyett jeleket adnak erről.
A kapcsolat bontása nem vonja vissza a már elvégzett módosításokat – a fiókján módosított rekordok, üzembe helyezések vagy beállítások úgy maradnak, ahogy voltak. Ha attól tart, hogy maga a kulcs kiszivárgott, vonja vissza azt a gyártónál is; a kapcsolat bontása csak a mi példányunkat távolítja el, az övékét nem.