สิ่งที่การเชื่อมต่อช่วยให้คุณได้รับ
การเชื่อมต่อบัญชี AWS ของคุณเองช่วยให้คุณสามารถวางเว็บไซต์ไว้บน CDN ของคุณเอง แทนที่จะเป็นของเรา โซน ทราฟฟิก และบิลจะอยู่บนบัญชีของคุณ และคุณยังคงสามารถล้างแคชและเปลี่ยนการตั้งค่าของ CDN ได้จากภายในแดชบอร์ด Zinn® ของคุณ โดยไม่ต้องสลับไปมาระหว่างแผงควบคุม
ก่อนที่คุณจะเริ่มต้น
บัญชี AWS สร้างผู้ใช้ IAM สำหรับการเชื่อมต่อนี้ซึ่งมีนโยบายอนุญาตให้อ่าน CloudFront ได้ และมีสิทธิ์ cloudfront:CreateInvalidation ซึ่งเป็นสิ่งที่จำเป็นสำหรับการล้างแคช
ในการให้บริการโดเมนของคุณเอง CloudFront ยังต้องใช้ใบรับรองสำหรับโดเมนนั้นใน AWS Certificate Manager ในภูมิภาค us-east-1 ใบรับรองในภูมิภาคอื่นจะไม่สามารถมองเห็นได้สำหรับ CloudFront ไม่ว่าคุณจะทำงานในภูมิภาคใดก็ตาม
1. สร้างคีย์ที่ AWS
ในคอนโซล AWS ให้เปิด IAM → Users, เลือกผู้ใช้ที่การเชื่อมต่อนี้ควรทำหน้าที่แทน (สร้างผู้ใช้เฉพาะสำหรับงานนี้ — ห้ามใช้บัญชีรูทของคุณเด็ดขาด), เปิดแท็บ Security credentials และภายใต้ Access keys ให้เลือก Create access key เลือก Other เป็นกรณีการใช้งาน, ดำเนินการต่อ, และเลือก Create access key คัดลอก Access key ID และ Secret access key — AWS จะแสดงรหัสลับนี้เพียงครั้งเดียว ผู้ใช้ IAM แต่ละรายสามารถมีคีย์ได้ครั้งละสองคีย์
2. เชื่อมต่อที่นี่
เปิด Integrations ในแดชบอร์ดของคุณและเลือก Connect an account เลือก Your own CDN เป็นกลุ่มและ Amazon CloudFront เป็นบัญชี กรอก Access key ID และ Secret access key แล้วกด Connect account
เราจะทดสอบสิ่งที่คุณวางก่อนที่จะบันทึกข้อมูลใดๆ คีย์ที่ใช้งานไม่ได้จะไม่ถูกจัดเก็บไว้ และระบบจะแจ้งว่ามีข้อผิดพลาดอะไรเกิดขึ้น คีย์ที่ใช้งานได้จะถูกเก็บไว้แบบเข้ารหัสในห้องนิรภัยความลับของเรา — ไม่ใช่ในฐานข้อมูลของเรา — และจะไม่แสดงขึ้นมาอีกเลย แม้กระทั่งกับตัวคุณเอง
สิ่งที่จะเกิดขึ้นต่อไป
- เปิดแท็บ CDN ของเว็บไซต์ ภายใต้ Where this site is served from, บัญชีนี้จะปรากฏเป็นปลายทาง เลือกและยืนยัน; เราจะสร้างการกำหนดค่าของเว็บไซต์บนบัญชีของคุณ ตรวจสอบ และหลังจากนั้นจึงย้ายเว็บไซต์ ดังนั้นเว็บไซต์จึงยังคงใช้งานได้ระหว่างการย้าย
- จากแท็บเดียวกัน คุณสามารถ purge แคชของเว็บไซต์และเปลี่ยนการตั้งค่า CDN บนบัญชีของคุณได้
- เมื่อคุณเชื่อมต่อ เราจะตรวจสอบว่าคีย์สามารถทำอะไรได้บ้าง: แสดงรายการโซนหรือพร็อพเพอร์ตี้ของคุณ อ่านรายละเอียดหนึ่งรายการ ล้างแคช เปลี่ยนการตั้งค่า และ — ในกรณีที่ผู้ให้บริการมี — กฎทางภูมิศาสตร์ รายการตรวจสอบข้างๆ การเชื่อมต่อจะแสดงให้เห็นว่าสิ่งใดบ้างที่เราสามารถยืนยันได้ ดังนั้นสิทธิ์ที่ขาดหายไปจึงมองเห็นได้ก่อนที่คุณจะย้ายเว็บไซต์ไปยังบัญชีนั้น
- Deploy a site to your own CDN account ครอบคลุมการย้ายเว็บไซต์ระหว่างบัญชีโดยละเอียด
หากเชื่อมต่อไม่สำเร็จ
ไม่สามารถแนบโดเมนของคุณได้ ไม่มีใบรับรองสำหรับโดเมนนั้นใน us-east-1 โปรดขอรับใบรับรองใน AWS Certificate Manager ในภูมิภาคนั้น แล้วลองอีกครั้ง
การล้างแคชล้มเหลว นโยบายของผู้ใช้ไม่มี cloudfront:CreateInvalidation โปรดเพิ่มเข้าไป; คีย์จะไม่เปลี่ยนแปลง
ระบบแจ้งว่าคีย์ถูกปฏิเสธ เกือบทุกครั้งมักเกิดจากหนึ่งในสามสิ่งนี้: มีการคัดลอกเว้นวรรคหรือการขึ้นบรรทัดใหม่มาด้วย, คีย์หมดอายุแล้ว, หรือคีย์ถูกเพิกถอนหรือสร้างใหม่หลังจากที่คุณคัดลอกมา โปรดสร้างคีย์ใหม่และวางอีกครั้ง
เชื่อมต่อได้ แต่บางอย่างล้มเหลวในภายหลัง คีย์ผ่านการตรวจสอบสิทธิ์แล้วแต่ไม่มีสิทธิ์ที่การดำเนินการนั้นต้องการ โปรดสร้างคีย์ใหม่ที่มีสิทธิ์ตามรายการด้านบน จากนั้นตัดการเชื่อมต่อเดิมและเชื่อมต่อด้วยคีย์ใหม่
การตัดการเชื่อมต่อ
เปิด Integrations, ค้นหาบัญชีและกด Disconnect การดำเนินการนี้จะลบ คีย์ ที่จัดเก็บไว้อย่างทันที ทุกสิ่งที่ใช้คีย์นั้นจะหยุดทำงานในการดำเนินการถัดไป และหน้าจอที่ต้องพึ่งพาคีย์นั้นจะแสดงข้อความแจ้งเตือนแทนที่จะล้มเหลวอย่างเงียบๆ
การตัดการเชื่อมต่อจะไม่ยกเลิกสิ่งที่ทำไปแล้ว — เรคคอร์ด การปรับใช้ หรือการตั้งค่าที่เราเปลี่ยนแปลงบนบัญชีของคุณจะยังคงอยู่ตามเดิม หากคุณคิดว่าคีย์นั้นอาจรั่วไหล โปรดเพิกถอนคีย์นั้นที่ฝั่งผู้ให้บริการด้วย การตัดการเชื่อมต่อจะลบสำเนาของเรา ไม่ใช่สำเนาของพวกเขา