Trung tâm kiến thức

Sử dụng tài khoản Amazon CloudFront của riêng bạn làm CDN cho trang web

Tạo một khóa truy cập AWS được phép đọc CloudFront và tạo các yêu cầu vô hiệu hóa, sau đó kết nối nó để một trang web có thể chạy trên phân phối CloudFront của riêng bạn.

Việc kết nối mang lại lợi ích gì cho bạn

Kết nối tài khoản AWS của riêng bạn cho phép bạn đặt một trang web lên CDN của chính bạn thay vì của chúng tôi. Vùng, lưu lượng truy cập và hóa đơn nằm trong tài khoản của bạn, và bạn vẫn có thể xóa bộ nhớ đệm và thay đổi cài đặt của CDN từ bên trong bảng điều khiển Zinn® của bạn — không cần chuyển đổi giữa các bảng điều khiển.

Trước khi bạn bắt đầu

Một tài khoản AWS. Hãy tạo một người dùng IAM cho kết nối này có chính sách cho phép quyền đọc CloudFront và cloudfront:CreateInvalidation, đây là quyền cần thiết để xóa bộ nhớ đệm.

Để phục vụ miền của riêng bạn, CloudFront cũng cần một chứng chỉ cho miền đó trong AWS Certificate Manager ở vùng us-east-1. Các chứng chỉ ở bất kỳ vùng nào khác đều không hiển thị đối với CloudFront, bất kể bạn làm việc ở vùng nào khác.

1. Tạo khóa trên AWS

Trong bảng điều khiển AWS, hãy mở IAM → Users, chọn người dùng mà kết nối này sẽ đóng vai trò (hãy tạo một người dùng chuyên dụng — không bao giờ sử dụng tài khoản gốc của bạn), mở tab Security credentials của người dùng đó và, dưới mục Access keys, chọn Create access key. Chọn Other làm trường hợp sử dụng, tiếp tục và chọn Create access key. Sao chép Access key IDSecret access key — AWS chỉ hiển thị khóa bí mật một lần. Mỗi người dùng IAM có thể giữ hai khóa cùng một lúc.

2. Kết nối tại đây

Mở phần Integrations trong bảng điều khiển của bạn và chọn Connect an account. Chọn Your own CDN làm nhóm và Amazon CloudFront làm tài khoản, điền vào Access key IDSecret access key, rồi nhấn Connect account.

Chúng tôi kiểm tra những gì bạn dán trước khi lưu bất cứ thứ gì. Một khóa không hoạt động sẽ không bao giờ được lưu trữ, và câu trả lời sẽ cho biết điểm chưa chính xác của khóa đó. Khóa hoạt động được giữ mã hóa trong kho bảo mật của chúng tôi — không bao giờ nằm trong cơ sở dữ liệu — và không bao giờ hiển thị lại, ngay cả với bạn.

Điều gì xảy ra tiếp theo

  • Mở tab CDN của một trang web. Dưới mục Where this site is served from, tài khoản này
  • xuất hiện như một điểm đến. Hãy chọn và xác nhận; chúng tôi xây dựng cấu hình của trang web trên tài khoản của bạn, kiểm tra cấu hình đó, và chỉ sau đó mới chuyển trang web sang, do đó trang web vẫn hoạt động trong suốt quá trình chuyển đổi.

  • Từ cùng một tab, bạn có thể xóa bộ nhớ đệm của trang web và thay đổi cài đặt CDN của trang web trên
  • tài khoản của bạn.

  • Khi bạn kết nối, chúng tôi kiểm tra những việc khóa có thể làm: liệt kê các vùng hoặc thuộc tính của bạn, đọc chi tiết một vùng, xóa bộ nhớ đệm, thay đổi cài đặt và — nơi nhà cung cấp có hỗ trợ — các quy tắc địa lý.
  • Danh sách kiểm tra bên cạnh kết nối cho biết chúng tôi có thể xác nhận những mục nào trong số đó, do đó quyền bị thiếu sẽ hiển thị trước khi bạn chuyển trang web sang tài khoản.

  • Deploy a site to your own CDN account trình bày chi tiết về việc chuyển trang web giữa các tài khoản.

Nếu kết nối không thành công

Miền của bạn không thể được đính kèm. Không có chứng chỉ cho miền đó trong us-east-1. Hãy yêu cầu một chứng chỉ trong AWS Certificate Manager ở vùng đó, sau đó thử lại.

Việc xóa bộ nhớ đệm thất bại. Chính sách của người dùng thiếu cloudfront:CreateInvalidation. Hãy thêm quyền đó; khóa không thay đổi.

Thông báo cho biết khóa đã bị từ chối. Hầu như luôn là một trong ba nguyên nhân: khoảng trắng hoặc ngắt dòng được sao chép kèm theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi bạn sao chép. Hãy tạo một khóa mới và dán lại.

Kết nối thành công, nhưng một thao tác sau đó lại thất bại. Khóa xác thực thành công nhưng thiếu quyền mà thao tác đó yêu cầu. Hãy tạo một khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.

Ngắt kết nối

Mở phần Integrations, tìm tài khoản và nhấn Disconnect. Thao tác đó sẽ xóa khóa đã lưu ngay lập tức. Bất kỳ thứ gì đang sử dụng khóa đó sẽ dừng lại ở thao tác tiếp theo, và các màn hình phụ thuộc vào khóa đó sẽ thông báo điều đó thay vì âm thầm thất bại.

Việc ngắt kết nối không hoàn tác những gì đã được thực hiện — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của bạn sẽ giữ nguyên như cũ. Nếu bạn cho rằng bản thân khóa có thể đã bị rò rỉ, hãy đồng thời thu hồi khóa đó tại nhà cung cấp; việc ngắt kết nối sẽ xóa bản sao của chúng tôi chứ không phải của họ.

Bài viết mới nhất từ blog

Những nội dung chúng tôi đã viết về lưu trữ, SEO và vận hành trang web ở quy mô lớn.

SEO và Xây dựng liên kết từ Tầng Lưu trữ: Góc nhìn của nhà vận hành năm 2026

Hosting định hình việc lập chỉ mục và sức mạnh liên kết trong năm 2026 ra sao: duy trì chỉ mục trang, thẩm định các tên miền lâu năm trước khi xây dựng, xây dựng liên kết không để lại dấu vết, và quan điểm trung thực về những gì cơ sở hạ tầng có thể và không thể làm cho SEO.

Đọc bài đăng

Làm cho WordPress Nhanh và Bảo mật: Danh sách kiểm tra Hiệu suất và Plugin

Một danh sách kiểm tra thực tế để có WordPress nhanh và an toàn: bộ nhớ đệm cấp máy chủ, bộ nhớ đệm đối tượng cho mỗi trang web, số ít plugin đáng sử dụng, giữ cho hệ thống luôn cập nhật và các trang WooCommerce mà bạn không bao giờ được lưu vào bộ nhớ đệm.

Đọc bài đăng

Cách Chọn Web Hosting Quản Trị Năm 2026: Hướng Dẫn Dành Cho Người Mua

Điều thực sự phân biệt dịch vụ quản lý hosting chất lượng với một gói giá rẻ kèm bảng điều khiển — các tính năng di chuyển trang, sao lưu, cách ly, bộ nhớ đệm thực sự và khả năng mở rộng minh bạch — cùng cách đánh giá trước khi bạn cam kết sử dụng.

Đọc bài đăng

Đọc blog

Vẫn chưa được?

Hỗ trợ được bao gồm trong mọi gói, bộ phận chăm sóc khách hàng hoạt động 24 giờ một ngày và quý khách có thể viết thư cho chúng tôi bằng bất kỳ ngôn ngữ nào trong số 58 ngôn ngữ của chúng tôi — chúng tôi sẽ trả lời quý khách bằng ngôn ngữ của quý khách.

Liên hệ bộ phận hỗ trợ Tất cả bài viết