Kennisbank

Gebruik uw eigen Amazon CloudFront-account als CDN van een website

Maak een AWS-toegangssleutel aan die CloudFront mag lezen en invalidaties mag maken, en verbind deze, zodat een site op uw eigen CloudFront-distributie kan draaien.

Wat de koppeling u oplevert

Door uw eigen AWS-account te koppelen, kunt u een website op uw CDN plaatsen in plaats van dat van ons. De zone, het verkeer en de rekening vallen onder uw account, en u kunt nog steeds de cache legen en de CDN-instellingen wijzigen vanuit uw Zinn®-dashboard — u hoeft niet te schakelen tussen panelen.

Voordat u begint

Een AWS-account. Maak een IAM-gebruiker aan voor deze koppeling waarvan het beleid CloudFront- leestoegang en cloudfront:CreateInvalidation toestaat; dit laatste is nodig voor het legen van de cache.

Om uw eigen domein te serveren, heeft CloudFront daarvoor ook een certificaat nodig in AWS Certificate Manager in de regio us-east-1. Certificaten in elke andere regio zijn onzichtbaar voor CloudFront, in welke regio u verder ook werkt.

1. Maak de sleutel aan bij AWS

Open in de AWS-console IAM → Users, kies de gebruiker als wie deze koppeling moet fungeren (maak een specifieke aan — gebruik nooit uw root-account), open het tabblad Security credentials en kies onder Access keys voor Create access key. Kies Other als use-case, ga door en kies Create access key. Kopieer de Access key ID en de Secret access key — AWS toont de sleutel slechts één keer. Elke IAM-gebruiker kan tegelijkertijd twee sleutels bezitten.

2. Koppel deze hier

Open Integrations in uw dashboard en kies Connect an account. Kies Your own CDN als groep en Amazon CloudFront als account, vul Access key ID en Secret access key in, en druk op Connect account.

We testen wat u plakt voordat er iets wordt opgeslagen. Een sleutel die niet werkt, wordt nooit opgeslagen, en het antwoord vermeldt wat er mis mee was. Een sleutel die werkt, wordt versleuteld bewaard in onze geheimenkluis — nooit in onze database — en wordt nooit meer getoond, zelfs niet aan u.

Wat er hierna gebeurt

  • Open het tabblad CDN van een website. Onder Where this site is served from verschijnt dit account
  • als bestemming. Kies dit en bevestig; we bouwen de configuratie van de website op uw account, controleren deze, en verplaatsen pas dan de website, zodat deze tijdens de verhuizing online blijft.

  • Vanuit hetzelfde tabblad kunt u de cache van de website legen en de CDN-instellingen ervan op uw
  • account wijzigen.

  • Wanneer u de koppeling legt, controleren we wat de sleutel kan doen: uw zones of properties opvragen, er een in
  • detail lezen, de cache legen, instellingen wijzigen en — waar de leverancier deze heeft — geografische regels. De checklist naast de koppeling toont welke hiervan we konden bevestigen, zodat een ontbrekende bevoegdheid zichtbaar is voordat u een website naar het account verplaatst.

  • Deploy a site to your own CDN account behandelt het verplaatsen van een website tussen accounts in detail.

Als de koppeling mislukt

Uw domein kan niet worden gekoppeld. Er is geen certificaat voor in us-east-1. Vraag er een aan in AWS Certificate Manager in die regio en probeer het opnieuw.

Het legen mislukt. Het beleid van de gebruiker ontbeert cloudfront:CreateInvalidation. Voeg dit toe; de sleutel verandert niet.

Er wordt gemeld dat de sleutel is geweigerd. Vrijwel altijd een van drie dingen: een meegekopieerde spatie of regeleinde, een verlopen sleutel, of een sleutel die is ingetrokken of opnieuw gegenereerd nadat u deze had gekopieerd. Maak een nieuwe aan en plak deze opnieuw.

De koppeling slaagt, maar er mislukt later iets. De sleutel authenticeert, maar mist een bevoegdheid die de actie vereist. Maak een nieuwe sleutel aan met de hierboven vermelde bevoegdheden, verbreek daarna de oude koppeling en koppel de nieuwe sleutel.

Loskoppelen

Open Integrations, zoek het account op en druk op Disconnect. Hiermee wordt de opgeslagen sleutel direct verwijderd. Alles wat hiervan gebruik maakte, stopt bij de volgende actie, en schermen die hiervhankelijk waren, melden dit in plaats van stilletjes te falen.

Loskoppelen maakt niet ongedaan wat al is gedaan — records, implementaties of instellingen die we op uw account hebben gewijzigd, blijven zoals ze zijn. Als u vermoemt dat de sleutel zelf is gelekt, trek deze dan ook in bij de leverancier; loskoppelen verwijdert ons exemplaar, niet het hunne.

Laatste nieuws van de blog

Waarover we hebben geschreven over hosting, SEO en het op schaal draaien van websites.

SEO en linkbuilding vanuit de hostinglaag: de visie van een operator in 2026

Hoe hosting indexing en linkwaarde vormgeeft in 2026: pagina's geïndexeerd houden, verouderde domeinen controleren voordat je erop bouwt, linkbuilding zonder digitale voetafdruk, en een eerlijke blik op wat infrastructure wel en niet voor SEO kan doen.

Lees het bericht

WordPress snel en veilig maken: Een checklist voor prestaties en plug-ins

Een praktische checklist voor een snelle, veilige WordPress: server-level caching, een per-site object cache, het handjevol plugins dat het waard is om te draaien, het up-date houden van de stack, en de WooCommerce pagina's die je nooit mag cachen.

Lees het bericht

Hoe je beheerde webhosting kiest in 2026: een kopersgids

Wat goede beheerde hosting nu echt onderscheidt van een goedkope server met een controlepaneel — migraties, back-ups, isolatie, echte caching en eerlijke schaalbaarheid — en hoe je dit beoordeelt voordat je je verbindt.

Lees het bericht

Lees de blog

Kom je er niet uit?

Ondersteuning is inbegrepen in elk abonnement, de helpdesk is 24 uur per dag geopend en u kunt ons in elk van onze 58 talen schrijven — wij antwoorden u in de uwe.

Contact opnemen met support Alle artikelen