ਇਸਨੂੰ ਕਨੈਕਟ ਕਰਨ ਨਾਲ ਤੁਹਾਨੂੰ ਕੀ ਲਾਭ ਹੁੰਦਾ ਹੈ
ਆਪਣਾ AWS ਖਾਤਾ ਕਨੈਕਟ ਕਰਨ ਨਾਲ ਤੁਸੀਂ ਸਾਡੇ ਦੀ ਬਜਾਏ ਆਪਣੇ CDN 'ਤੇ ਸਾਈਟ ਲਗਾ ਸਕਦੇ ਹੋ। ਜ਼ੋਨ, ਟ੍ਰੈਫਿਕ ਅਤੇ ਬਿਲ ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਹੁੰਦੇ ਹਨ, ਅਤੇ ਤੁਸੀਂ ਫਿਰ ਵੀ ਆਪਣੇ Zinn® ਡੈਸ਼ਬੋਰਡ ਦੇ ਅੰਦਰੋਂ ਕੈਸ਼ ਨੂੰ ਫਲੱਸ਼ (purge) ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ CDN ਦੀਆਂ ਸੈਟਿੰਗਾਂ ਬਦਲ ਸਕਦੇ ਹੋ — ਪੈਨਲਾਂ ਵਿਚਕਾਰ ਬਦਲਣ ਦੀ ਕੋਈ ਲੋੜ ਨਹੀਂ।
ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ
ਇੱਕ AWS ਖਾਤਾ। ਇਸ ਕਨੈਕਸ਼ਨ ਲਈ ਇੱਕ IAM ਵਰਤੋਂਕਾਰ ਬਣਾਓ ਜਿਸਦੀ ਪਾਲਿਸੀ CloudFront ਪੜ੍ਹਨ ਦੀ ਪਹੁੰਚ (read access) ਅਤੇ cloudfront:CreateInvalidation ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੋਵੇ, ਜੋ ਕਿ ਕੈਸ਼ ਨੂੰ ਫਲੱਸ਼ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀ ਹੈ।
ਤੁਹਾਡੀ ਆਪਣੀ ਡੋਮੇਨ ਨੂੰ ਸਰਵ ਕਰਨ ਲਈ, CloudFront ਨੂੰ us-east-1 ਖੇਤਰ ਵਿੱਚ AWS Certificate Manager ਵਿੱਚ ਇਸਦੇ ਲਈ ਇੱਕ ਸਰਟੀਫਿਕੇਟ ਦੀ ਵੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਕਿਸੇ ਵੀ ਹੋਰ ਖੇਤਰ ਵਿੱਚ ਸਰਟੀਫਿਕੇਟ CloudFront ਨੂੰ ਦਿਖਾਈ ਨਹੀਂ ਦਿੰਦੇ, ਭਾਵੇਂ ਤੁਸੀਂ ਕਿਸੇ ਵੀ ਖੇਤਰ ਵਿੱਚ ਕੰਮ ਕਰਦੇ ਹੋਵੋ।
1. AWS 'ਤੇ ਕੁੰਜੀ (key) ਬਣਾਓ
AWS ਕੰਸੋਲ ਵਿੱਚ IAM → Users ਖੋਲ੍ਹੋ, ਉਹ ਵਰਤੋਂਕਾਰ ਚੁਣੋ ਜਿਸ ਵਜੋਂ ਇਹ ਕਨੈਕਸ਼ਨ ਕੰਮ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ (ਇੱਕ ਸਮਰਪਿਤ ਵਰਤੋਂਕਾਰ ਬਣਾਓ — ਆਪਣੇ ਰੂਟ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਦੇ ਨਾ ਕਰੋ), ਇਸਦੀ Security credentials ਟੈਬ ਖੋਲ੍ਹੋ ਅਤੇ, Access keys ਦੇ ਅਧੀਨ, Create access key ਚੁਣੋ। ਵਰਤੋਂ ਦੇ ਮਾਮਲੇ (use case) ਵਜੋਂ Other ਚੁਣੋ, ਅੱਗੇ ਵਧੋ, ਅਤੇ Create access key ਚੁਣੋ। Access key ID ਅਤੇ Secret access key ਨੂੰ ਕਾਪੀ ਕਰੋ — AWS ਗੁਪਤ ਕੁੰਜੀ (secret) ਨੂੰ ਸਿਰਫ਼ ਇੱਕ ਵਾਰ ਦਿਖਾਉਂਦਾ ਹੈ। ਹਰੇਕ IAM ਵਰਤੋਂਕਾਰ ਇੱਕ ਸਮੇਂ ਵਿੱਚ ਦੋ ਕੁੰਜੀਆਂ ਰੱਖ ਸਕਦਾ ਹੈ।
2. ਇਸਨੂੰ ਇੱਥੇ ਕਨੈਕਟ ਕਰੋ
ਆਪਣੇ ਡੈਸ਼ਬੋਰਡ ਵਿੱਚ Integrations ਖੋਲ੍ਹੋ ਅਤੇ Connect an account ਚੁਣੋ। ਗਰੁੱਪ ਵਜੋਂ Your own CDN ਅਤੇ ਖਾਤੇ ਵਜੋਂ Amazon CloudFront ਚੁਣੋ, Access key ID ਅਤੇ Secret access key ਭਰੋ, ਅਤੇ Connect account ਦਬਾਓ।
ਕੁਝ ਵੀ ਰੱਖਿਅਤ (save) ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਅਸੀਂ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪੇਸਟ ਕੀਤੀ ਗਈ ਸਮੱਗਰੀ ਦੀ ਜਾਂਚ ਕਰਦੇ ਹਾਂ। ਜੋ ਕੁੰਜੀ ਕੰਮ ਨਹੀਂ ਕਰਦੀ ਉਸਨੂੰ ਕਦੇ ਵੀ ਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ, ਅਤੇ ਜਵਾਬ ਦੱਸਦਾ ਹੈ ਕਿ ਇਸ ਵਿੱਚ ਕੀ ਖਰਾਬੀ ਸੀ। ਕੰਮ ਕਰਨ ਵਾਲੀ ਕੁੰਜੀ ਸਾਡੇ ਸੀਕ੍ਰੇਟਸ ਵਾਲਟ (secrets vault) ਵਿੱਚ ਐਨਕ੍ਰਿਪਟਡ ਰੱਖੀ ਜਾਂਦੀ ਹੈ — ਸਾਡੇ ਡਾਟਾਬੇਸ ਵਿੱਚ ਕਦੇ ਨਹੀਂ — ਅਤੇ ਇਹ ਦੁਬਾਰਾ ਕਦੇ ਨਹੀਂ ਦਿਖਾਈ ਜਾਂਦੀ, ਤੁਹਾਡੇ ਲਈ ਵੀ ਨਹੀਂ।
ਅੱਗੇ ਕੀ ਹੁੰਦਾ ਹੈ
- ਸਾਈਟ ਦੀ CDN ਟੈਬ ਖੋਲ੍ਹੋ। Where this site is served from ਦੇ ਅਧੀਨ, ਇਹ ਖਾਤਾ ਇੱਕ ਮੰਜ਼ਿਲ ਵਜੋਂ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ। ਇਸਨੂੰ ਚੁਣੋ ਅਤੇ ਪੁਸ਼ਟੀ ਕਰੋ; ਅਸੀਂ ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਸਾਈਟ ਦੀ ਸੰਰਚਨਾ (configuration) ਬਣਾਉਂਦੇ ਹਾਂ, ਇਸਦੀ ਜਾਂਚ ਕਰਦੇ ਹਾਂ, ਅਤੇ ਉਸ ਤੋਂ ਬਾਅਦ ਹੀ ਸਾਈਟ ਨੂੰ ਲਿਜਾਉਂਦੇ ਹਾਂ, ਤਾਂ ਜੋ ਟ੍ਰਾਂਸਫਰ ਦੌਰਾਨ ਸਾਈਟ ਚਲਦੀ ਰਹੇ।
- ਉਸੇ ਟੈਬ ਤੋਂ ਤੁਸੀਂ ਸਾਈਟ ਦੇ ਕੈਸ਼ ਨੂੰ ਫਲੱਸ਼ (purge) ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ ਆਪਣੇ ਖਾਤੇ 'ਤੇ ਇਸਦੀਆਂ CDN ਸੈਟਿੰਗਾਂ ਬਦਲ ਸਕਦੇ ਹੋ।
- ਜਦੋਂ ਤੁਸੀਂ ਕਨੈਕਟ ਕਰਦੇ ਹੋ, ਅਸੀਂ ਜਾਂਚ ਕਰਦੇ ਹਾਂ ਕਿ ਕੁੰਜੀ ਕੀ ਕਰ ਸਕਦੀ ਹੈ: ਤੁਹਾਡੇ ਜ਼ੋਨਾਂ ਜਾਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (properties) ਦੀ ਸੂਚੀ ਬਣਾਉਣਾ, ਵਿਸਥਾਰ ਵਿੱਚ ਇੱਕ ਨੂੰ ਪੜ੍ਹਨਾ, ਕੈਸ਼ ਫਲੱਸ਼ ਕਰਨਾ, ਸੈਟਿੰਗਾਂ ਬਦਲਣਾ ਅਤੇ — ਜਿੱਥੇ ਵੈਂਡਰ ਕੋਲ ਇਹ ਹਨ — ਭੂਗੋਲਿਕ ਨਿਯਮ (geographic rules)। ਕਨੈਕਸ਼ਨ ਦੇ ਨਾਲ ਦਿੱਤੀ ਚੈੱਕਲਿਸਟ ਦਿਖਾਉਂਦੀ ਹੈ ਕਿ ਅਸੀਂ ਉਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸਦੀ ਪੁਸ਼ਟੀ ਕਰ ਸਕਦੇ ਹਾਂ, ਤਾਂ ਜੋ ਤੁਹਾਡੇ ਦੁਆਰਾ ਸਾਈਟ ਨੂੰ ਖਾਤੇ 'ਤੇ ਲਿਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਕਿਸੇ ਗੁੰਮ ਹੋਈ ਇਜਾਜ਼ਤ ਬਾਰੇ ਪਤਾ ਲੱਗ ਸਕੇ।
- Deploy a site to your own CDN account ਖਾਤਿਆਂ ਵਿਚਕਾਰ ਸਾਈਟ ਨੂੰ ਲਿਜਾਣ ਬਾਰੇ ਵਿਸਥਾਰ ਵਿੱਚ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ।
ਜੇਕਰ ਇਹ ਕਨੈਕਟ ਨਹੀਂ ਹੁੰਦਾ ਹੈ
ਤੁਹਾਡੀ ਡੋਮੇਨ ਅਟੈਚ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ। us-east-1 ਵਿੱਚ ਇਸਦੇ ਲਈ ਕੋਈ ਸਰਟੀਫਿਕੇਟ ਨਹੀਂ ਹੈ। ਉਸ ਖੇਤਰ ਵਿੱਚ AWS Certificate Manager ਵਿੱਚ ਇੱਕ ਲਈ ਬੇਨਤੀ ਕਰੋ, ਫਿਰ ਦੁਬਾਰਾ ਕੋਸ਼ਿਸ਼ ਕਰੋ।
ਫਲੱਸ਼ ਕਰਨਾ ਅਸਫਲ ਰਹਿੰਦਾ ਹੈ। ਵਰਤੋਂਕਾਰ ਦੀ ਪਾਲਿਸੀ ਵਿੱਚ cloudfront:CreateInvalidation ਦੀ ਘਾਟ ਹੈ। ਇਸਨੂੰ ਜੋੜੋ; ਕੁੰਜੀ ਨਹੀਂ ਬਦਲਦੀ।
ਇਹ ਕਹਿੰਦਾ ਹੈ ਕਿ ਕੁੰਜੀ ਅਸਵੀਕਾਰ ਕਰ ਦਿੱਤੀ ਗਈ ਸੀ। ਲਗਭਗ ਹਮੇਸ਼ਾ ਤਿੰਨ ਚੀਜ਼ਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੁੰਦੀ ਹੈ: ਇਸਦੇ ਨਾਲ ਕਾਪੀ ਕੀਤੀ ਗਈ ਸਪੇਸ ਜਾਂ ਲਾਈਨ ਬ੍ਰੇਕ, ਇੱਕ ਕੁੰਜੀ ਜਿਸਦੀ ਮਿਆਦ ਖਤਮ ਹੋ ਗਈ ਹੈ, ਜਾਂ ਇੱਕ ਕੁੰਜੀ ਜਿਸਨੂੰ ਤੁਹਾਡੇ ਦੁਆਰਾ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ ਰੱਦ ਕੀਤਾ ਗਿਆ ਸੀ ਜਾਂ ਦੁਬਾਰਾ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਸੀ। ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਬਣਾਓ ਅਤੇ ਇਸਨੂੰ ਦੁਬਾਰਾ ਪੇਸਟ ਕਰੋ।
ਇਹ ਕਨੈਕਟ ਹੋ ਜਾਂਦਾ ਹੈ, ਪਰ ਬਾਅਦ ਵਿੱਚ ਕੁਝ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਕੁੰਜੀ ਪ੍ਰਮਾਣਿਤ (authenticates) ਕਰਦੀ ਹੈ ਪਰ ਇਸ ਵਿੱਚ ਉਸ ਇਜਾਜ਼ਤ ਦੀ ਘਾਟ ਹੈ ਜਿਸਦੀ ਕਾਰਵਾਈ ਲਈ ਲੋੜ ਹੈ। ਉੱਪਰ ਦਿੱਤੀਆਂ ਇਜਾਜ਼ਤਾਂ ਨਾਲ ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਬਣਾਓ, ਫਿਰ ਪੁਰਾਣੇ ਕਨੈਕਸ਼ਨ ਨੂੰ ਡਿਸਕਨੈਕਟ ਕਰੋ ਅਤੇ ਨਵੀਂ ਕੁੰਜੀ ਨੂੰ ਕਨੈਕਟ ਕਰੋ।
ਡਿਸਕਨੈਕਟ ਕਰਨਾ
Integrations ਖੋਲ੍ਹੋ, ਖਾਤਾ ਲੱਭੋ ਅਤੇ Disconnect ਦਬਾਓ। ਇਹ ਸਟੋਰ ਕੀਤੀ ਕੁੰਜੀ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾ ਦਿੰਦਾ ਹੈ। ਜੋ ਵੀ ਇਸਦੀ ਵਰਤੋਂ ਕਰ ਰਿਹਾ ਸੀ ਉਹ ਆਪਣੀ ਅਗਲੀ ਕਾਰਵਾਈ 'ਤੇ ਰੁਕ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਜੋ ਸਕ੍ਰੀਨਾਂ ਇਸ 'ਤੇ ਨਿਰਭਰ ਸਨ, ਉਹ ਚੁੱਪਚਾਪ ਅਸਫਲ ਹੋਣ ਦੀ ਬਜਾਏ ਇਹ ਦੱਸਦੀਆਂ ਹਨ।
ਡਿਸਕਨੈਕਟ ਕਰਨ ਨਾਲ ਉਹ ਕੁਝ ਵਾਪਸ ਨਹੀਂ ਹੁੰਦਾ ਜੋ ਪਹਿਲਾਂ ਹੀ ਕੀਤਾ ਜਾ ਚੁੱਕਾ ਹੈ — ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਸਾਡੇ ਦੁਆਰਾ ਬਦਲੇ ਗਏ ਰਿਕਾਰਡ, ਡਿਪਲਾਇਮੈਂਟਸ ਜਾਂ ਸੈਟਿੰਗਾਂ ਉਵੇਂ ਹੀ ਰਹਿੰਦੀਆਂ ਹਨ ਜਿਵੇਂ ਉਹ ਹਨ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਲੱਗਦਾ ਹੈ ਕਿ ਕੁੰਜੀ ਆਪ ਲੀਕ ਹੋ ਸਕਦੀ ਹੈ, ਤਾਂ ਵੈਂਡਰ 'ਤੇ ਵੀ ਇਸਨੂੰ ਰੱਦ ਕਰੋ; ਡਿਸਕਨੈਕਟ ਕਰਨ ਨਾਲ ਸਾਡੀ ਕਾਪੀ ਹਟਦੀ ਹੈ, ਉਹਨਾਂ ਦੀ ਨਹੀਂ।