Ce face conectarea pentru dumneavoastră
Conectarea propriului cont AWS vă permite să plasați un site pe propriul CDN în loc al nostru. Zona, traficul și factura sunt în contul dumneavoastră, iar dumneavoastră puteți în continuare să goliți memoria cache și să modificați setările CDN-ului din panoul de control Zinn® — fără a comuta între panouri.
Înainte de a începe
Un cont AWS. Creați un utilizator IAM pentru această conexiune a cărui politică permite accesul de citire CloudFront și cloudfront:CreateInvalidation, ceea ce este necesar pentru golirea memoriei cache.
Pentru a vă deservi propriul domeniu, CloudFront are nevoie, de asemenea, de un certificat pentru acesta în AWS Certificate Manager din regiunea us-east-1. Certificatele din orice altă regiune sunt invizibile pentru CloudFront, indiferent de regiunea în care lucrați în rest.
1. Creați cheia în AWS
În consola AWS, deschideți IAM → Users, alegeți utilizatorul pe care trebuie să îl reprezinte această conexiune (creați unul dedicat — nu utilizați niciodată contul root), deschideți fila Security credentials și, sub Access keys, alegeți Create access key. Alegeți Other ca caz de utilizare, continuați și alegeți Create access key. Copiați Access key ID și Secret access key — AWS afișază cheia secretă o singură dată. Fiecare utilizator IAM poate deține două chei simultan.
2. Conectați-o aici
Deschideți Integrations în panoul de control și alegeți Connect an account. Alegeți Your own CDN ca grup și Amazon CloudFront ca cont, completați Access key ID și Secret access key, apoi apăsați Connect account.
Testăm ceea ce inserați înainte ca orice să fie salvat. O cheie care nu funcționează nu este niciodată stocată, iar răspunsul menționează ce anume a fost greșit la aceasta. O cheie care funcționează este păstrată criptată în seiful nostru de secrete — niciodată în baza noastră de date — și nu este afișată din nou niciodată, nici măcar dumneavoastră.
Ce se întâmplă în continuare
- Deschideți fila CDN a unui site. Sub Where this site is served from, acest cont
apare ca destinație. Alegeți-l și confirmați; construim configurația site-ului în contul dumneavoastră, o verificăm și abia apoi mutăm site-ul, astfel încât acesta rămâne activ în timpul mutării.
- Din aceeași filă, puteți goli memoria cache a site-ului și puteți modifica setările CDN ale acestuia din
contul dumneavoastră.
- Când vă conectați, verificăm ce poate face cheia: să enumere zonele sau proprietățile dumneavoastră, să citească una în
detaliu, să golească memoria cache, să modifice setările și — acolo unde furnizorul le are — regulile geografice. Lista de verificare de lângă conexiune arată pe care dintre acestea le-am putut confirma, astfel încât o permisiune lipsă este vizibilă înainte de a muta un site în cont.
- Deploy a site to your own CDN account acoperă în detaliu mutarea unui site între conturi.
Dacă nu se conectează
Duminica dumneavoastră nu poate fi atașată. Nu există niciun certificat pentru aceasta în us-east-1. Solicitați unul în AWS Certificate Manager în acea regiune, apoi încercați din nou.
Golirea eșuează. Politica utilizatorului nu are cloudfront:CreateInvalidation. Adăugați-o; cheia nu se schimbă.
Se spune că cheia a fost respinsă. Aproape întotdeauna unul dintre următoarele trei lucruri: un spațiu sau o întrerupere de linie copiată împreună cu aceasta, o cheie care a expirat sau o cheie care a fost revocată sau regenerată după ce ați copiat-o. Creați una nouă și inserați-o din nou.
Se conectează, dar ceva eșuează mai târziu. Cheia se autentifică, dar îi lipsește o permisiune de care acțiunea are nevoie. Creați o cheie nouă cu permisiunile enumerate mai sus, apoi deconectați vechea conexiune și conectați noua cheie.
Deconectarea
Deschideți Integrations, găsiți contul și apăsați Disconnect. Aceasta șterge cheia stocată imediat. Tot ceea ce o utiliza se oprește la următoarea acțiune, iar ecranele care depindeau de aceasta indică acest lucru în loc să eșueze în liniște.
Deconectarea nu anulează ceea ce a fost deja făcut — înregistrările, implementările sau setările pe care le-am modificat în contul dumneavoastră rămân așa cum sunt. Dacă credeți că cheia în sine ar putea fi compromisă, revocați-o și la furnizor; deconectarea elimină copia noastră, nu pe a lor.