База знаний

Используйте свою собственную учетную запись Amazon CloudFront в качестве CDN для сайта

Создайте ключ доступа AWS с правами на чтение CloudFront и создание инвалидаций и подключите его, чтобы сайт мог работать в вашей собственной дистрибуции CloudFront.

Что вам дает это подключение

Подключение вашей собственной учетной записи AWS позволяет разместить сайт в вашей сети CDN вместо нашей. Зона, трафик и счета находятся в вашей учетной записи, и вы по-прежнему можете очищать кэш и изменять настройки CDN из своей панели управления Zinn® без переключения между панелями.

Перед началом работы

Учетная запись AWS. Создайте для этого подключения пользователя IAM, политика которого разрешает доступ на чтение к CloudFront и cloudfront:CreateInvalidation, что необходимо для очистки кэша.

Для обслуживания вашего собственного домена для него также необходим сертификат в AWS Certificate Manager в регионе us-east-1. Сертификаты в любых других регионах не видны для CloudFront, независимо от того, в каком регионе вы работаете в остальном.

1. Создание ключа в AWS

В консоли AWS откройте IAM → Users, выберите пользователя, от имени которого должно действовать это подключение (создайте отдельного пользователя — никогда не используйте корневую учетную запись), откройте вкладку Security credentials и в разделе Access keys выберите Create access key. Выберите Other в качестве варианта использования, продолжайте и выберите Create access key. Скопируйте Access key ID и Secret access key — AWS показывает секретный ключ только один раз. Каждый пользователь IAM может иметь одновременно два ключа.

2. Подключение здесь

Откройте раздел Integrations в вашей панели управления и выберите Connect an account. Выберите Your own CDN в качестве группы и Amazon CloudFront в качестве учетной записи, заполните Access key ID и Secret access key и нажмите Connect account.

Мы проверяем вставляемые данные перед сохранением. Неработающий ключ никогда не сохраняется, а в ответе указывается, что именно было не так. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в нашей базе данных) и больше никогда не показывается, даже вам.

Что происходит дальше

  • Откройте вкладку CDN сайта. В разделе Where this site is served from эта учетная запись
  • появляется в качестве пункта назначения. Выберите ее и подтвердите; мы создаем конфигурацию сайта в вашей учетной записи, проверяем ее и только после этого переносим сайт, поэтому он остается доступным во время переноса.

  • На этой же вкладке вы можете очистить кэш сайта и изменить его настройки CDN в вашей
  • учетной записи.

  • При подключении мы проверяем возможности ключа: список ваших зон или свойств, чтение одной из них
  • в деталях, очистку кэша, изменение настроек и — если таковые имеются у поставщика — географические правила. Контрольный список рядом с подключением показывает, какие из них мы смогли подтвердить, поэтому отсутствующее разрешение видно до того, как вы перенесете сайт в учетную запись.

  • В разделе Deploy a site to your own CDN account подробно описан перенос сайта между учетными записями.

Если подключение не удается

Ваш домен не может быть подключен. Для него отсутствует сертификат в us-east-1. Запросите его в AWS Certificate Manager в этом регионе и повторите попытку.

Очистка не удается. В политике пользователя отсутствует cloudfront:CreateInvalidation. Добавьте его; ключ не меняется.

Сообщение об отклонении ключа. Почти всегда это одна из трех причин: пробел или перевод строки, скопированные вместе с ключом; истекший срок действия ключа; либо ключ был отозван или пересоздан после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.

Подключение выполнено, но позднее происходит сбой. Ключ проходит аутентификацию, но у него нет разрешения, необходимого для действия. Создайте новый ключ с разрешениями, перечисленными выше, после чего отключите старое подключение и подключите новый ключ.

Отключение

Откройте раздел Integrations, найдите учетную запись и нажмите Disconnect. Это сразу удаляет сохраненный ключ. Все, что его использовало, прекращает работу при следующем действии, а экраны, зависящие от него, сообщают об этом, вместо того чтобы завершаться с молчаливым сбоем.

Отключение не отменяет то, что уже было сделано — записи, развертывания или настройки, которые мы изменили в вашей учетной записи, остаются прежними. Если вы считаете, что сам ключ мог быть скомпрометирован, также отозвите его у поставщика; отключение удаляет нашу копию, а не их.

Свежее из блога

О чем мы пишем: хостинг, SEO и управление сайтами в больших масштабах.

SEO и линкбилдинг на уровне хостинга: взгляд оператора 2026 года

Как хостинг влияет на индексацию и вес ссылок в 2026 году: сохранение страниц в индексе, проверка возрастных доменов перед их использованием, беследовый линкбилдинг и честный взгляд на то, что инфраструктура может и чего не может сделать для SEO.

Прочитать публикацию

Делаем WordPress быстрым и безопасным: чек-лист производительности и плагинов

Практичный чек-лист для быстрого и безопасного WordPress: кэширование на уровне сервера, пообъектный кэш для каждого сайта, горстка плагинов, которые действительно стоит использовать, поддержание стека в актуальном состоянии и страницы WooCommerce, которые категорически запрещено кэшировать.

Прочитать публикацию

Как выбрать управляемый веб-хостинг в 2026 году: Руководство для покупателя

Что на самом деле отличает хороший управляемый хостинг от дешевого сервера с панелью управления — миграции, резервное копирование, изоляция, настоящее кэширование и честное масштабирование — и как оценить это до того, как вы примете решение.

Прочитать публикацию

Читать блог

Всё ещё нужна помощь?

Поддержка включена в каждый тарифный план, служба работает 24 часов в сутки, и вы можете писать нам на любом из наших 58 языков — мы ответим вам на вашем.

Обратиться в поддержку Все статьи