Что дает вам это подключение
Подключение вашей собственной учетной записи AWS Amplify позволяет публиковать статический сайт в вашей учетной записи AWS Amplify из панели управления Zinn®. Вы владеете проектом и счетами; мы берем на себя развертывание, собственный домен и записи DNS.
Перед началом работы
Учетная запись AWS. Сервис AWS Amplify доступен только в вашей собственной учетной записи: Amplify выставляет счета за каждый обслуженный гигабайт и за каждую минуту сборки без бессрочного бесплатного уровня, поэтому сайт в нашей учетной записи создал бы никому не поддающийся контролю счет. В вашей учетной записи вы контролируете расходы, лимиты и консоль AWS.
Создайте пользователя IAM для этого подключения с политикой, разрешающей действия Amplify (amplify:*) для приложений, которыми он будет управлять.
1. Создайте ключ в AWS Amplify
В консоли AWS откройте IAM → Пользователи (Users), выберите пользователя, от имени которого должно выполняться это подключение (создайте отдельного пользователя — никогда не используйте корневую учетную запись), откройте вкладку Учетные данные безопасности (Security credentials) и в разделе Ключи доступа (Access keys) выберите Создать ключ доступа (Create access key). Выберите Другое (Other) в качестве варианта использования, продолжите и нажмите Создать ключ доступа (Create access key). Скопируйте Идентификатор ключа доступа (Access key ID) и Секретный ключ доступа (Secret access key) — AWS показывает секретный ключ только один одновременно. Каждый пользователь IAM может иметь до двух ключей одновременно.
2. Подключите здесь
Откройте раздел Интеграции (Integrations) в панели управления и выберите Подключить учетную запись (Connect an account). Выберите Статический хостинг (Netlify, Vercel) в качестве группы и AWS Amplify в качестве учетной записи, заполните поля Идентификатор ключа доступа (Access key ID) и Секретный ключ доступа (Secret access key) и нажмите Подключить учетную запись (Connect account).
Мы проверяем введенные вами данные перед сохранением. Неработающий ключ никогда не сохраняется, а в ответе указывается причина ошибки. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в базе данных) и никогда больше не показывается, даже вам.
Что происходит дальше
- Когда вы создаете или переносите статический сайт, эта учетная запись отображается в качестве целевого объекта для развертывания. Выберите ее, и мы опубликуем сборку сайта в проекте на вашей учетной записи.
- Пользовательские домены подключаются автоматически, а на странице домена отображаются все записи DNS, необходимые поставщику для разрешения домена на новом хосте.
- Проект, его использование и счета находятся на вашей учетной записи; вы можете просматривать каждое развертывание в панели управления вашего поставщика.
Если подключение не удается
AWS отклонила учетные данные. Убедитесь, что ключ доступа все еще активен в IAM и политика пользователя разрешает действия Amplify для приложения. Деактивированный ключ доступа возвращает точно такую же ошибку, как и неверный.
Секрет утерян. AWS не может показать секретный ключ доступа повторно. Создайте новый ключ доступа, подключите его, а затем удалите старый в IAM.
Сообщение об отклонении ключа. Почти всегда это связано с одной из трех причин: пробел или перенос строки, скопированные вместе с ключом; истекший срок действия ключа; либо отзыв или пересоздание ключа после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение прошло успешно, но последующие действия завершаются ошибкой. Ключ проходит аутентификацию, но ему не хватает разрешения, необходимого для выполнения действия. Создайте новый ключ с разрешениями, указанными выше, затем отключите старое подключение и подключите новый ключ.
Отключение
Откройте Интеграции (Integrations), найдите учетную запись и нажмите Отключить (Disconnect). Это приводит к немедленному удалению сохраненного ключа. Все, что его использовало, останавливается при выполнении следующего действия, и экраны, зависящие от него, сообщают об этом, вместо того чтобы завершаться с тихой ошибкой.
Отключение не отменяет то, что уже было сделано — записи, развертывания или настройки, которые мы изменили в вашей учетной записи, остаются прежними. Если вы подозреваете, что сам ключ мог бытькомпрометирован, также аннулируйте его у поставщика; при отключении удаляется наша копия, но не их.