Cosa comporta il collegamento
Il collegamento del vostro account AWS Amplify vi consente di pubblicare un sito statico sul vostro account AWS Amplify dalla vostra dashboard di Zinn®. Siete proprietari del progetto e della fattura; noi gestiamo la distribuzione, il dominio personalizzato e i record DNS.
Prima di iniziare
Un account AWS. AWS Amplify è disponibile esclusivamente sul vostro account personale: Amplify fattura per gigabyte erogato e per minuto di compilazione, senza un piano gratuito continuativo, pertanto un sito su un nostro account genererebbe una spesa che nessuno potrebbe limitare. Sul vostro account gestite voi la spesa, i limiti e la vostra console AWS.
Create un utente IAM per questo collegamento con una politica che consenta le azioni di Amplify (amplify:*) sulle applicazioni che gestirà.
1. Create la chiave su AWS Amplify
Nella console AWS aprite IAM → Utenti, selezionate l'utente che questa connessione dovrà impersonare (createne uno dedicato, non usate mai il vostro account di root), aprite la scheda Credenziali di sicurezza e, alla voce Chiavi di accesso, selezionate Crea chiave di accesso. Scegliete Altro come caso d'uso, proseguite e selezionate Crea chiave di accesso. Copiate l'ID chiave di accesso e la Chiave di accesso segreta: AWS mostra la chiave segreta una sola volta. Ciascun utente IAM può conservare due chiavi contemporaneamente.
2. Collegate l'account qui
Aprite Integrazioni nella vostra dashboard e selezionate Collega un account. Scegliete Hosting statico (Netlify, Vercel) come gruppo e AWS Amplify come account, inserite l'ID chiave di accesso e la Chiave di accesso segreta, quindi fate clic su Collega account.
Verifichiamo i dati inseriti prima di salvare qualsiasi elemento. Una chiave non funzionante non viene mai memorizzata e il messaggio di risposta indica quale sia stato il problema. Una chiave funzionante viene conservata in forma crittografata nel nostro caveau dei segreti, mai nel nostro database, e non viene mai mostrata di nuovo, nemmeno a voi.
Cosa succede dopo
- Quando create o spostate un sito statico, questo account viene visualizzato come destinazione di distribuzione. Selezionatelo e pubblicheremo la compilazione del sito in un progetto sul vostro account.
- I domini personalizzati vengono associati automaticamente e la pagina del dominio mostra qualsiasi record DNS richiesto dal fornitore affinché il dominio punti al nuovo host.
- Il progetto, il suo utilizzo e la relativa fattura fanno capo al vostro account; potete visualizzare ogni distribuzione nella vostra dashboard del fornitore.
Se il collegamento non riesce
AWS ha rifiutato le credenziali. Verificate che la chiave di accesso sia ancora attiva in IAM e che la politica dell'utente consenta le azioni di Amplify sull'applicazione. Una chiave di accesso disattivata risponde esattamente come una chiave errata.
La chiave segreta è andata perduta. AWS non può mostrare nuovamente una chiave di accesso segreta. Create una nuova chiave di accesso, collegate quest'ultima e quindi eliminate la vecchia in IAM.
Viene indicato che la chiave è stata rifiutata. Quasi sempre si tratta di una di queste tre eventualità: uno spazio o un'interruzione di riga copiati insieme alla chiave, una chiave scaduta oppure una chiave revocata o rigenerata dopo averla copiata. Create una nuova chiave e inseritela nuovamente.
Il collegamento riesce, ma in seguito si verifica un errore. La chiave autentica l'utente ma è priva di un'autorizzazione necessaria per l'azione. Create una nuova chiave con le autorizzazioni elencate in precedenza, quindi disconnettete il vecchio collegamento e collegate la nuova chiave.
Disconnessione
Aprite Integrazioni, individuate l'account e fate clic su Disconnetti. Questa operazione elimina immediatamente la chiave memorizzata. Qualsiasi elemento che la stesse utilizzando si interromperà in occasione dell'azione successiva e le schermate che dipendevano da essa lo segnaleranno chiaramente anziché fallire silenziosamente.
La disconnessione non annulla le operazioni già eseguite: i record, le distribuzioni o le impostazioni che abbiamo modificato sul vostro account rimarranno invariati. Se ritenete che la chiave stessa possa essere stata compromessa, revocatela anche presso il fornitore; la disconnessione rimuove la nostra copia, non la loro.