Base de conhecimento

Use sua própria conta da Amazon CloudFront como CDN de um site

Crie uma chave de acesso da AWS com permissão para ler o CloudFront e criar invalidações, e conecte-a para que um site possa ser executado em sua própria distribuição do CloudFront.

O que a conexão faz por você

Conectar sua própria conta da AWS permite colocar um site na sua CDN em vez da nossa. A zona, o tráfego e a fatura ficam na sua conta, e você ainda pode limpar o cache e alterar as configurações da CDN de dentro do seu painel Zinn® — sem precisar alternar entre painéis.

Antes de começar

Uma conta da AWS. Crie um usuário do IAM para esta conexão cuja política permita acesso de leitura ao CloudFront e cloudfront:CreateInvalidation, que é o que a limpeza de cache precisa.

Para servir o seu próprio domínio, o CloudFront também precisa de um certificado para ele no AWS Certificate Manager na região us-east-1. Certificados em qualquer outra região ficam invisíveis para o CloudFront, independentemente da região em que você trabalhe.

1. Criar a chave na AWS

No console da AWS, abra IAM → Usuários, escolha o usuário que esta conexão deve representar (crie um dedicado — nunca use sua conta raiz), abra a aba Credenciais de segurança dele e, em Chaves de acesso, escolha Criar chave de acesso. Selecione Outro como caso de uso, continue e escolha Criar chave de acesso. Copie o ID da chave de acesso e a Chave de acesso secreta — a AWS exibe a chave secreta apenas uma vez. Cada usuário do IAM pode ter duas chaves por vez.

2. Conectar aqui

Abra Integrações no seu painel e escolha Conectar uma conta. Selecione Sua própria CDN como grupo e Amazon CloudFront como conta, preencha o ID da chave de acesso e a Chave de acesso secreta e pressione Conectar conta.

Testamos o que você cola antes de salvar qualquer coisa. Uma chave que não funciona nunca é armazenada, e a resposta informa o que estava errado com ela. Uma chave que funciona é mantida criptografada no nosso cofre de segredos — nunca no nosso banco de dados — e nunca é exibida novamente, nem mesmo para você.

O que acontece em seguida

  • Abra a aba CDN de um site. Em Onde este site é servido, esta conta
  • aparece como destino. Escolha-a e confirme; criamos a configuração do site na sua conta, verificamos e só então movemos o site, para que ele permaneça no ar durante a mudança.

  • Na mesma aba, você pode limpar o cache do site e alterar suas configurações de CDN na sua
  • conta.

  • Ao conectar, verificamos o que a chave pode fazer: listar suas zonas ou propriedades, ler uma em
  • detalhes, limpar o cache, alterar configurações e — onde o fornecedor as possui — regras geográficas. A lista de verificação ao lado da conexão mostra quais delas pudemos confirmar, para que uma permissão ausente seja visível antes de você mover um site para a conta.

  • Implantar um site na sua própria conta de CDN aborda a movimentação de um site entre contas em detalhes.

Se a conexão falhar

Seu domínio não pode ser anexado. Não há certificado para ele na região us-east-1. Solicite um no AWS Certificate Manager nessa região e tente novamente.

A limpeza falha. A política do usuário não tem cloudfront:CreateInvalidation. Adicione-a; a chave não muda.

A mensagem diz que a chave foi rejeitada. Quase sempre uma de três coisas: um espaço ou uma quebra de linha copiada junto, uma chave expirada ou uma chave revogada ou regenerada após você tê-la copiado. Crie uma chave nova e cole-a novamente.

A conexão é estabelecida, mas algo falha posteriormente. A chave autentica, mas carece de uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.

Desconectando

Abra Integrações, localize a conta e pressione Desconectar. Isso exclui a chave armazenada imediatamente. Qualquer recurso que a estivesse utilizando é interrompido na próxima ação, e as telas que dependiam dela informam isso em vez de falharem silenciosamente.

Desconectar não desfaz o que já foi feito — registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se você acha que a chave em si pode ter vazado, revogue-a também junto ao fornecedor; desconectar remove a nossa cópia, não a deles.

Últimas do blog

O que temos escrito sobre hospedagem, SEO e execução de sites em escala.

SEO e Link Building a partir da Camada de Hospedagem: Uma Visão do Operador em 2026

Como a hospedagem molda a indexação e o link equity em 2026: mantendo páginas indexadas, avaliando domínios antigos antes de construir sobre eles, link building sem pegada digital e uma visão honesta sobre o que a infraestrutura pode e não pode fazer pelo SEO.

Ler a publicação

Tornando o WordPress rápido e seguro: uma lista de verificação de desempenho e plugins

Uma lista de verificação prática para um WordPress rápido e seguro: cache em nível de servidor, um cache de objetos por site, o punhado de plugins que vale a pena usar, manter a pilha atualizada e as páginas do WooCommerce que você nunca deve colocar em cache.

Ler a publicação

Como Escolher Hospedagem de Sites Gerenciada em 2026: Um Guia do Comprador

O que realmente diferencia um bom hospedagem gerenciada de um servidor barato com painel de controle — migrações, backups, isolamento, cache real e escalabilidade honesta — e como avaliar isso antes de se comprometer.

Ler a publicação

Ler o blog

Ainda com problemas?

O suporte está incluído em todos os planos, o atendimento funciona 24 horas por dia e você pode nos escrever em qualquer um dos nossos 58 idiomas — nós respondemos no seu.

Contatar o suporte Todos os artigos