Wat de koppeling u oplevert
Door uw eigen AWS-account te koppelen, kunt u een website op uw CDN plaatsen in plaats van dat van ons. De zone, het verkeer en de rekening vallen onder uw account, en u kunt nog steeds de cache legen en de CDN-instellingen wijzigen vanuit uw Zinn®-dashboard — u hoeft niet te schakelen tussen panelen.
Voordat u begint
Een AWS-account. Maak een IAM-gebruiker aan voor deze koppeling waarvan het beleid CloudFront- leestoegang en cloudfront:CreateInvalidation toestaat; dit laatste is nodig voor het legen van de cache.
Om uw eigen domein te serveren, heeft CloudFront daarvoor ook een certificaat nodig in AWS Certificate Manager in de regio us-east-1. Certificaten in elke andere regio zijn onzichtbaar voor CloudFront, in welke regio u verder ook werkt.
1. Maak de sleutel aan bij AWS
Open in de AWS-console IAM → Users, kies de gebruiker als wie deze koppeling moet fungeren (maak een specifieke aan — gebruik nooit uw root-account), open het tabblad Security credentials en kies onder Access keys voor Create access key. Kies Other als use-case, ga door en kies Create access key. Kopieer de Access key ID en de Secret access key — AWS toont de sleutel slechts één keer. Elke IAM-gebruiker kan tegelijkertijd twee sleutels bezitten.
2. Koppel deze hier
Open Integrations in uw dashboard en kies Connect an account. Kies Your own CDN als groep en Amazon CloudFront als account, vul Access key ID en Secret access key in, en druk op Connect account.
We testen wat u plakt voordat er iets wordt opgeslagen. Een sleutel die niet werkt, wordt nooit opgeslagen, en het antwoord vermeldt wat er mis mee was. Een sleutel die werkt, wordt versleuteld bewaard in onze geheimenkluis — nooit in onze database — en wordt nooit meer getoond, zelfs niet aan u.
Wat er hierna gebeurt
- Open het tabblad CDN van een website. Onder Where this site is served from verschijnt dit account
als bestemming. Kies dit en bevestig; we bouwen de configuratie van de website op uw account, controleren deze, en verplaatsen pas dan de website, zodat deze tijdens de verhuizing online blijft.
- Vanuit hetzelfde tabblad kunt u de cache van de website legen en de CDN-instellingen ervan op uw
account wijzigen.
- Wanneer u de koppeling legt, controleren we wat de sleutel kan doen: uw zones of properties opvragen, er een in
detail lezen, de cache legen, instellingen wijzigen en — waar de leverancier deze heeft — geografische regels. De checklist naast de koppeling toont welke hiervan we konden bevestigen, zodat een ontbrekende bevoegdheid zichtbaar is voordat u een website naar het account verplaatst.
- Deploy a site to your own CDN account behandelt het verplaatsen van een website tussen accounts in detail.
Als de koppeling mislukt
Uw domein kan niet worden gekoppeld. Er is geen certificaat voor in us-east-1. Vraag er een aan in AWS Certificate Manager in die regio en probeer het opnieuw.
Het legen mislukt. Het beleid van de gebruiker ontbeert cloudfront:CreateInvalidation. Voeg dit toe; de sleutel verandert niet.
Er wordt gemeld dat de sleutel is geweigerd. Vrijwel altijd een van drie dingen: een meegekopieerde spatie of regeleinde, een verlopen sleutel, of een sleutel die is ingetrokken of opnieuw gegenereerd nadat u deze had gekopieerd. Maak een nieuwe aan en plak deze opnieuw.
De koppeling slaagt, maar er mislukt later iets. De sleutel authenticeert, maar mist een bevoegdheid die de actie vereist. Maak een nieuwe sleutel aan met de hierboven vermelde bevoegdheden, verbreek daarna de oude koppeling en koppel de nieuwe sleutel.
Loskoppelen
Open Integrations, zoek het account op en druk op Disconnect. Hiermee wordt de opgeslagen sleutel direct verwijderd. Alles wat hiervan gebruik maakte, stopt bij de volgende actie, en schermen die hiervhankelijk waren, melden dit in plaats van stilletjes te falen.
Loskoppelen maakt niet ongedaan wat al is gedaan — records, implementaties of instellingen die we op uw account hebben gewijzigd, blijven zoals ze zijn. Als u vermoemt dat de sleutel zelf is gelekt, trek deze dan ook in bij de leverancier; loskoppelen verwijdert ons exemplaar, niet het hunne.