O que a conexão faz por você
Conectar sua própria conta da AWS permite colocar um site na sua CDN em vez da nossa. A zona, o tráfego e a fatura ficam na sua conta, e você ainda pode limpar o cache e alterar as configurações da CDN de dentro do seu painel Zinn® — sem precisar alternar entre painéis.
Antes de começar
Uma conta da AWS. Crie um usuário do IAM para esta conexão cuja política permita acesso de leitura ao CloudFront e cloudfront:CreateInvalidation, que é o que a limpeza de cache precisa.
Para servir o seu próprio domínio, o CloudFront também precisa de um certificado para ele no AWS Certificate Manager na região us-east-1. Certificados em qualquer outra região ficam invisíveis para o CloudFront, independentemente da região em que você trabalhe.
1. Criar a chave na AWS
No console da AWS, abra IAM → Usuários, escolha o usuário que esta conexão deve representar (crie um dedicado — nunca use sua conta raiz), abra a aba Credenciais de segurança dele e, em Chaves de acesso, escolha Criar chave de acesso. Selecione Outro como caso de uso, continue e escolha Criar chave de acesso. Copie o ID da chave de acesso e a Chave de acesso secreta — a AWS exibe a chave secreta apenas uma vez. Cada usuário do IAM pode ter duas chaves por vez.
2. Conectar aqui
Abra Integrações no seu painel e escolha Conectar uma conta. Selecione Sua própria CDN como grupo e Amazon CloudFront como conta, preencha o ID da chave de acesso e a Chave de acesso secreta e pressione Conectar conta.
Testamos o que você cola antes de salvar qualquer coisa. Uma chave que não funciona nunca é armazenada, e a resposta informa o que estava errado com ela. Uma chave que funciona é mantida criptografada no nosso cofre de segredos — nunca no nosso banco de dados — e nunca é exibida novamente, nem mesmo para você.
O que acontece em seguida
- Abra a aba CDN de um site. Em Onde este site é servido, esta conta
aparece como destino. Escolha-a e confirme; criamos a configuração do site na sua conta, verificamos e só então movemos o site, para que ele permaneça no ar durante a mudança.
- Na mesma aba, você pode limpar o cache do site e alterar suas configurações de CDN na sua
conta.
- Ao conectar, verificamos o que a chave pode fazer: listar suas zonas ou propriedades, ler uma em
detalhes, limpar o cache, alterar configurações e — onde o fornecedor as possui — regras geográficas. A lista de verificação ao lado da conexão mostra quais delas pudemos confirmar, para que uma permissão ausente seja visível antes de você mover um site para a conta.
- Implantar um site na sua própria conta de CDN aborda a movimentação de um site entre contas em detalhes.
Se a conexão falhar
Seu domínio não pode ser anexado. Não há certificado para ele na região us-east-1. Solicite um no AWS Certificate Manager nessa região e tente novamente.
A limpeza falha. A política do usuário não tem cloudfront:CreateInvalidation. Adicione-a; a chave não muda.
A mensagem diz que a chave foi rejeitada. Quase sempre uma de três coisas: um espaço ou uma quebra de linha copiada junto, uma chave expirada ou uma chave revogada ou regenerada após você tê-la copiado. Crie uma chave nova e cole-a novamente.
A conexão é estabelecida, mas algo falha posteriormente. A chave autentica, mas carece de uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.
Desconectando
Abra Integrações, localize a conta e pressione Desconectar. Isso exclui a chave armazenada imediatamente. Qualquer recurso que a estivesse utilizando é interrompido na próxima ação, e as telas que dependiam dela informam isso em vez de falharem silenciosamente.
Desconectar não desfaz o que já foi feito — registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se você acha que a chave em si pode ter vazado, revogue-a também junto ao fornecedor; desconectar remove a nossa cópia, não a deles.