Що підключення дає вам
Підключення власного облікового запису AWS дозволяє розмістити сайт у вашій мережі CDN замість нашої. Зона, трафік та рахунок перебувають на вашому обліковому записі, і ви все одно можете очищати кеш та змінювати налаштування CDN із панелі керування Zinn® — без перемикання між панелями.
Перед початком
Обліковий запис AWS. Створіть користувача IAM для цього підключення, політикою якого дозволено читання CloudFront та cloudfront:CreateInvalidation, що необхідно для очищення кешу.
Щоб обслуговувати власний домен, CloudFront також потребує сертифіката для нього в AWS Certificate Manager в регіоні us-east-1. Сертифікати в будь-якому іншому регіоні невидимі для CloudFront, незалежно від того, в якому регіоні ви зазвичай працюєте.
1. Створіть ключ в AWS
У консолі AWS відкрийте IAM → Users, виберіть користувача, від імені якого діятиме це підключення (створіть окремого — ніколи не використовуйте головний обліковий запис), відкрийте вкладку Security credentials і в розділі Access keys виберіть Create access key. Виберіть Other як варіант використання, продовжте та виберіть Create access key. Скопіюйте Access key ID та Secret access key — AWS показує секретний ключ лише один раз. Кожен користувач IAM може мати два ключі одночасно.
2. Підключіть його тут
Відкрийте Integrations у своїй панелі керування та виберіть Connect an account. Виберіть Your own CDN як групу та Amazon CloudFront як обліковий запис, заповніть Access key ID і Secret access key та натисніть Connect account.
Ми перевіряємо те, що ви вставили, перед збереженням будь-яких даних. Ключ, який не працює, ніколи не зберігається, а у відповіді вказується, що саме було не так. Ключ, який працює, зберігається зашифрованим у нашому сховищі секретів — ніколи в нашій базі даних — і більше ніколи не відображається, навіть вам.
Що відбувається далі
- Відкрийте вкладку CDN сайту. У розділі Where this site is served from цей обліковий запис
з'являється як призначення. Виберіть його та підтвердьте; ми створюємо конфігурацію сайту у вашому обліковому записі, перевіряємо її і лише після цього переносимо сайт, тож він залишається доступним під час перенесення.
- З цієї самої вкладки ви можете очищати кеш сайту та змінювати налаштування CDN у своєму
обліковому записі.
- Під час підключення ми перевіряємо можливості ключа: перегляд ваших зон або властивостей, детальний перегляд однієї з них, очищення кешу, зміна налаштувань і — там, де вони передбачені постачальником — географічні правила.
Контрольний список біля підключення показує, які з них ми змогли підтвердити, тож відсутню перевагу чи дозвіл видно ще до перенесення сайту на обліковий запис.
- У розділі Deploy a site to your own CDN account детально описано перенесення сайту між обліковими записами.
Якщо підключення не вдається
Ваш домен не вдається додати. Для нього немає сертифіката в us-east-1. Запросіть його в AWS Certificate Manager у цьому регіоні, а потім спробуйте знову.
Очищення не вдається. Політиці користувача бракує cloudfront:CreateInvalidation. Додайте його; ключ не змінюється.
Повідомлення про відхилення ключа. Майже завжди це одна з трьох причин: пробіл або розрив рядка, скопійовані разом із ключем; термін дії ключа минув; або ключ було скасовано чи створено заново після його копіювання. Створіть новий і вставте його знову.
Підключення встановлено, але згодом виникає помилка. Ключ проходить автентифікацію, але йому бракує дозволу, необхідного для дії. Створіть новий ключ із переліченими вище дозволами, після чого роз'єднайте старе зєднання та підключіть новий ключ.
Відключення
Відкрийте Integrations, знайдіть обліковий запис і натисніть Disconnect. Це одразу видаляє збережений ключ. Усе, що використовувало його, зупиняється на наступній дії, а екрани, які залежали від нього, повідомляють про це, замість того щоб завершуватися мовчки.
Відключення не скасовує вже виконаних дій — записи, розгортання чи налаштування, які ми змінили у вашому обліковому записі, залишаються без змін. Якщо ви вважаєте, що сам ключ міг бути скомпрометований, також скасуйте його у постачальника; відключення видаляє нашу копію, але не їхню.