Что подключение дает вам
Подключение вашей собственной учетной записи Akamai позволяет разместить сайт в вашей CDN вместо нашей. Зона, трафик и счета относятся к вашей учетной записи, при этом вы по-прежнему можете очищать кэш и изменять настройки CDN прямо из вашей панели управления Zinn® — без переключения между панелями.
Перед началом работы
Контракт с Akamai, включающий Property Manager и Fast Purge.
1. Создайте ключ в Akamai
В Akamai Control Center откройте Identity and Access Management и выберите Create API client. Выберите расширенный клиент (advanced client), чтобы настроить его API, и предоставьте оба разрешения:
- Property Manager — права на чтение, чтобы мы могли видеть ваши свойства (properties);
- Fast Purge — чтобы мы могли выполнять очистку. Это отдельное разрешение; без него мы видим ваши свойства, но не можем их очищать.
Затем Akamai отобразит учетные данные EdgeGrid для клиента: хост, токен клиента (client token), секрет клиента (client secret) и токен доступа (access token). Скопируйте все четыре значения.
2. Подключите здесь
Откройте раздел Integrations в вашей панели управления и выберите Connect an account. Выберите Your own CDN в качестве группы и Akamai в качестве учетной записи, заполните поля API host, Client token, Client secret и Access token, а затем нажмите Connect account.
Мы проверяем вставленные данные до того, как они будут сохранены. Неработающий ключ никогда не сохраняется, а в ответе указывается причина ошибки. Работающий ключ шифруется и хранится в нашем хранилище секретов — а не в базе данных — и больше никогда не отображается, даже вам.
Что происходит дальше
- Откройте вкладку CDN сайта. В разделе Where this site is served from эта учетная запись отображается в качестве места назначения. Выберите ее и подтвердите; мы создадим конфигурацию сайта в вашей учетной записи, проверим ее и только после этого перенесем сайт, благодаря чему он останется доступным во время переноса.
- На этой же вкладке вы можете очищать кэш сайта и изменять настройки CDN в вашей учетной записи.
- При подключении мы проверяем возможности ключа: список ваших зон или свойств (properties), подробное чтение одного из них, очистку кэша, изменение настроек и (если поддерживается поставщиком) географические правила. Чек-лист рядом с подключением показывает, какие из этих функций удалось подтвердить, поэтому отсутствие какого-либо разрешения видно до переноса сайта в учетную запись.
- В статье Deploy a site to your own CDN account подробно описан перенос сайта между учетными записями.
Если подключение не удается
Свойства отображаются, но очистка не работает. У API-клиента отсутствуют права Fast Purge. Добавьте их для клиента в Identity and Access Management.
Подключение отклонено. Одно из четырех значений было вставлено не в то поле: хост представляет собой длинный адрес, заканчивающийся на akamaiapis.net, а три токена легко перепутать местами.
Сообщение о том, что ключ отклонен. Почти всегда это связано с одной из трех причин: при копировании захвачен пробел или перевод строки, срок действия ключа истек, либо ключ был отозван или пересоздан после копирования. Создайте новый ключ и вставьте его снова.
Подключение выполнено, но последующие действия завершаются ошибкой. Ключ проходит аутентификацию, но у него нет разрешения, необходимого для выполнения действия. Создайте новый ключ с указанными выше разрешениями, затем отключите старое соединение и подключите новый ключ.
Отключение
Откройте раздел Integrations, найдите учетную запись и нажмите Disconnect. Это приведет к немедленному удалению сохраненного ключа. Все процессы, использующие его, остановятся при следующем действии, а экраны, зависящие от него, сообщат об этом вместо того, чтобы завершаться с тихой ошибкой.
Отключение не отменяет того, что уже было сделано: записи, развертывания или настройки, которые мы изменили в вашей учетной записи, остаются прежними. Если вы считаете, что сам ключ мог быть скомпрометирован, также отозовите его у поставщика; отключение удаляет нашу копию, но не их.