Что вам дает это подключение
Подключение вашей собственной учетной записи AWS позволяет разместить сайт в вашей сети CDN вместо нашей. Зона, трафик и счета находятся в вашей учетной записи, и вы по-прежнему можете очищать кэш и изменять настройки CDN из своей панели управления Zinn® без переключения между панелями.
Перед началом работы
Учетная запись AWS. Создайте для этого подключения пользователя IAM, политика которого разрешает доступ на чтение к CloudFront и cloudfront:CreateInvalidation, что необходимо для очистки кэша.
Для обслуживания вашего собственного домена для него также необходим сертификат в AWS Certificate Manager в регионе us-east-1. Сертификаты в любых других регионах не видны для CloudFront, независимо от того, в каком регионе вы работаете в остальном.
1. Создание ключа в AWS
В консоли AWS откройте IAM → Users, выберите пользователя, от имени которого должно действовать это подключение (создайте отдельного пользователя — никогда не используйте корневую учетную запись), откройте вкладку Security credentials и в разделе Access keys выберите Create access key. Выберите Other в качестве варианта использования, продолжайте и выберите Create access key. Скопируйте Access key ID и Secret access key — AWS показывает секретный ключ только один раз. Каждый пользователь IAM может иметь одновременно два ключа.
2. Подключение здесь
Откройте раздел Integrations в вашей панели управления и выберите Connect an account. Выберите Your own CDN в качестве группы и Amazon CloudFront в качестве учетной записи, заполните Access key ID и Secret access key и нажмите Connect account.
Мы проверяем вставляемые данные перед сохранением. Неработающий ключ никогда не сохраняется, а в ответе указывается, что именно было не так. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в нашей базе данных) и больше никогда не показывается, даже вам.
Что происходит дальше
- Откройте вкладку CDN сайта. В разделе Where this site is served from эта учетная запись
появляется в качестве пункта назначения. Выберите ее и подтвердите; мы создаем конфигурацию сайта в вашей учетной записи, проверяем ее и только после этого переносим сайт, поэтому он остается доступным во время переноса.
- На этой же вкладке вы можете очистить кэш сайта и изменить его настройки CDN в вашей
учетной записи.
- При подключении мы проверяем возможности ключа: список ваших зон или свойств, чтение одной из них
в деталях, очистку кэша, изменение настроек и — если таковые имеются у поставщика — географические правила. Контрольный список рядом с подключением показывает, какие из них мы смогли подтвердить, поэтому отсутствующее разрешение видно до того, как вы перенесете сайт в учетную запись.
- В разделе Deploy a site to your own CDN account подробно описан перенос сайта между учетными записями.
Если подключение не удается
Ваш домен не может быть подключен. Для него отсутствует сертификат в us-east-1. Запросите его в AWS Certificate Manager в этом регионе и повторите попытку.
Очистка не удается. В политике пользователя отсутствует cloudfront:CreateInvalidation. Добавьте его; ключ не меняется.
Сообщение об отклонении ключа. Почти всегда это одна из трех причин: пробел или перевод строки, скопированные вместе с ключом; истекший срок действия ключа; либо ключ был отозван или пересоздан после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение выполнено, но позднее происходит сбой. Ключ проходит аутентификацию, но у него нет разрешения, необходимого для действия. Создайте новый ключ с разрешениями, перечисленными выше, после чего отключите старое подключение и подключите новый ключ.
Отключение
Откройте раздел Integrations, найдите учетную запись и нажмите Disconnect. Это сразу удаляет сохраненный ключ. Все, что его использовало, прекращает работу при следующем действии, а экраны, зависящие от него, сообщают об этом, вместо того чтобы завершаться с молчаливым сбоем.
Отключение не отменяет то, что уже было сделано — записи, развертывания или настройки, которые мы изменили в вашей учетной записи, остаются прежними. Если вы считаете, что сам ключ мог быть скомпрометирован, также отозвите его у поставщика; отключение удаляет нашу копию, а не их.