Co daje Państwu to połączenie
Połączenie własnego konta AWS Amplify umożliwia publikowanie statycznej witryny na Państwa koncie AWS Amplify bezpośrednio z panelu sterowania Zinn®. Państwo są właścicielem projektu i rachunku; my zajmujemy się wdrożeniem, własną domeną oraz rekordami DNS.
Przed rozpoczęciem
Konto AWS. Usługa AWS Amplify jest dostępna wyłącznie na Państwa własnym koncie: Amplify rozlicza się za każdy przesłany gigabajt oraz za minutę kompilacji, nie oferując stałego darmowego planu, w związku z czym witryna na naszym koncie generowałaby koszty, których nikt nie mógłby ograniczyć. Na własnym koncie to Państwo kontrolują wydatki, limity oraz konsolę AWS.
Należy utworzyć użytkownika IAM dla tego połączenia z polityką zezwalającą na operacje Amplify (amplify:*) w odniesieniu do zarządzanych przez niego aplikacji.
1. Utworzenie klucza w usłudze AWS Amplify
W konsoli AWS należy otworzyć sekcję IAM → Users, wybrać użytkownika, w imieniu którego ma działać to połączenie (zalecamy utworzenie dedykowanego użytkownika — nigdy nie należy używać konta głównego root), przejść do karty Security credentials i w sekcji Access keys wybrać opcję Create access key. Jako przypadek użycia należy wybrać Other, kontynuować, a następnie kliknąć Create access key. Należy skopiować identyfikator Access key ID oraz tajny klucz Secret access key — AWS wyświetla klucz poufny tylko raz. Każdy użytkownik IAM może posiadać jednocześnie dwa klucze.
2. Połączenie tutaj
Należy otworzyć sekcję Integrations w panelu sterowania i wybrać opcję Connect an account. Jako grupę należy wybrać Static hosting (Netlify, Vercel), a jako konto AWS Amplify, uzupełnić pola Access key ID oraz Secret access key, a następnie kliknąć Connect account.
Przed zapisaniem czegokolwiek przetestujemy wprowadzony ciąg znaków. Nieprawidłowy klucz nie zostanie zapisany, a w komunikacie pojawi się informacja o przyczynie błędu. Działający klucz jest przechowywany w postaci zaszyfrowanej w naszym skarbcu poufnych danych — nigdy w bazie danych — i nie jest już nigdy pokazywany, nawet Państwu.
Co dzieje się dalej
- Podczas tworzenia lub przenoszenia statycznej witryny konto to będzie widoczne jako cel
wdrożenia. Po jego wybraniu kompilacja witryny zostanie opublikowana w projekcie na Państwa koncie.
- Własne domeny zostaną automatycznie przypisane, a na stronie domeny pojawią się wszelkie rekordy DNS wymagane przez dostawcę
w celu poprawnego rozpoznawania domeny przez nowego hosta.
- Projekt, jego zużycie oraz koszty są powiązane z Państwa kontem; każde wdrożenie można podejrzeć
w osobnym panelu dostawcy.
W przypadku problemów z połączeniem
AWS odrzucił poświadczenia. Należy sprawdzić, czy klucz dostępu jest nadal aktywny w usłudze IAM oraz czy polityka użytkownika zezwala na akcje Amplify dla danej aplikacji. Dezaktywowany klucz dostępu zachowuje się dokładnie tak samo jak niepoprawny.
Utracono klucz poufny. Usługa AWS nie umożliwia ponownego wyświetlenia klucza Secret access key. Należy utworzyć nowy klucz dostępu, połączyć go, a następnie usunąć stary klucz w usłudze IAM.
Komunikat informuje o odrzuceniu klucza. Przyczyną jest niemal zawsze jedna z trzech rzeczy: spacja lub znak nowej linii skopiowane wraz z kluczem, wygaśnięcie klucza bądź cofnięcie lub wygenerowanie klucza na nowo po jego skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Połączenie nawiązano, ale późniejsze operacje kończą się niepowodzeniem. Klucz przechodzi uwierzytelnianie, lecz brakuje mu uprawnień wymaganych przez daną akcję. Należy utworzyć nowy klucz z uprawnieniami wymienionymi powyżej, rozłączyć poprzednie połączenie i połączyć się przy użyciu nowego klucza.
Rozłączanie
Należy otworzyć sekcję Integrations, znaleźć konto i kliknąć Disconnect. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszelkie elementy korzystające z niego zatrzymają się przy kolejnej akcji, a ekrany zależne od tego połączenia poinformują o tym zamiast kończyć pracę cichym błędem.
Rozłączenie nie cofa zmian dokonanych wcześniej — rekordy, wdrożenia czy ustawienia zmodyfikowane na Państwa koncie pozostaną w obecnym stanie. W przypadku podejrzenia, że sam klucz mógł zostać ujawniony, należy go również unieważnić u dostawcy; rozłączenie usuwa naszą kopię, a nie kopię dostawcy.