Việc kết nối mang lại lợi ích gì cho bạn
Kết nối tài khoản AWS của riêng bạn cho phép bạn đặt một trang web lên CDN của chính bạn thay vì của chúng tôi. Vùng, lưu lượng truy cập và hóa đơn nằm trong tài khoản của bạn, và bạn vẫn có thể xóa bộ nhớ đệm và thay đổi cài đặt của CDN từ bên trong bảng điều khiển Zinn® của bạn — không cần chuyển đổi giữa các bảng điều khiển.
Trước khi bạn bắt đầu
Một tài khoản AWS. Hãy tạo một người dùng IAM cho kết nối này có chính sách cho phép quyền đọc CloudFront và cloudfront:CreateInvalidation, đây là quyền cần thiết để xóa bộ nhớ đệm.
Để phục vụ miền của riêng bạn, CloudFront cũng cần một chứng chỉ cho miền đó trong AWS Certificate Manager ở vùng us-east-1. Các chứng chỉ ở bất kỳ vùng nào khác đều không hiển thị đối với CloudFront, bất kể bạn làm việc ở vùng nào khác.
1. Tạo khóa trên AWS
Trong bảng điều khiển AWS, hãy mở IAM → Users, chọn người dùng mà kết nối này sẽ đóng vai trò (hãy tạo một người dùng chuyên dụng — không bao giờ sử dụng tài khoản gốc của bạn), mở tab Security credentials của người dùng đó và, dưới mục Access keys, chọn Create access key. Chọn Other làm trường hợp sử dụng, tiếp tục và chọn Create access key. Sao chép Access key ID và Secret access key — AWS chỉ hiển thị khóa bí mật một lần. Mỗi người dùng IAM có thể giữ hai khóa cùng một lúc.
2. Kết nối tại đây
Mở phần Integrations trong bảng điều khiển của bạn và chọn Connect an account. Chọn Your own CDN làm nhóm và Amazon CloudFront làm tài khoản, điền vào Access key ID và Secret access key, rồi nhấn Connect account.
Chúng tôi kiểm tra những gì bạn dán trước khi lưu bất cứ thứ gì. Một khóa không hoạt động sẽ không bao giờ được lưu trữ, và câu trả lời sẽ cho biết điểm chưa chính xác của khóa đó. Khóa hoạt động được giữ mã hóa trong kho bảo mật của chúng tôi — không bao giờ nằm trong cơ sở dữ liệu — và không bao giờ hiển thị lại, ngay cả với bạn.
Điều gì xảy ra tiếp theo
- Mở tab CDN của một trang web. Dưới mục Where this site is served from, tài khoản này
xuất hiện như một điểm đến. Hãy chọn và xác nhận; chúng tôi xây dựng cấu hình của trang web trên tài khoản của bạn, kiểm tra cấu hình đó, và chỉ sau đó mới chuyển trang web sang, do đó trang web vẫn hoạt động trong suốt quá trình chuyển đổi.
- Từ cùng một tab, bạn có thể xóa bộ nhớ đệm của trang web và thay đổi cài đặt CDN của trang web trên
tài khoản của bạn.
- Khi bạn kết nối, chúng tôi kiểm tra những việc khóa có thể làm: liệt kê các vùng hoặc thuộc tính của bạn, đọc chi tiết một vùng, xóa bộ nhớ đệm, thay đổi cài đặt và — nơi nhà cung cấp có hỗ trợ — các quy tắc địa lý.
Danh sách kiểm tra bên cạnh kết nối cho biết chúng tôi có thể xác nhận những mục nào trong số đó, do đó quyền bị thiếu sẽ hiển thị trước khi bạn chuyển trang web sang tài khoản.
- Deploy a site to your own CDN account trình bày chi tiết về việc chuyển trang web giữa các tài khoản.
Nếu kết nối không thành công
Miền của bạn không thể được đính kèm. Không có chứng chỉ cho miền đó trong us-east-1. Hãy yêu cầu một chứng chỉ trong AWS Certificate Manager ở vùng đó, sau đó thử lại.
Việc xóa bộ nhớ đệm thất bại. Chính sách của người dùng thiếu cloudfront:CreateInvalidation. Hãy thêm quyền đó; khóa không thay đổi.
Thông báo cho biết khóa đã bị từ chối. Hầu như luôn là một trong ba nguyên nhân: khoảng trắng hoặc ngắt dòng được sao chép kèm theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi bạn sao chép. Hãy tạo một khóa mới và dán lại.
Kết nối thành công, nhưng một thao tác sau đó lại thất bại. Khóa xác thực thành công nhưng thiếu quyền mà thao tác đó yêu cầu. Hãy tạo một khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.
Ngắt kết nối
Mở phần Integrations, tìm tài khoản và nhấn Disconnect. Thao tác đó sẽ xóa khóa đã lưu ngay lập tức. Bất kỳ thứ gì đang sử dụng khóa đó sẽ dừng lại ở thao tác tiếp theo, và các màn hình phụ thuộc vào khóa đó sẽ thông báo điều đó thay vì âm thầm thất bại.
Việc ngắt kết nối không hoàn tác những gì đã được thực hiện — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của bạn sẽ giữ nguyên như cũ. Nếu bạn cho rằng bản thân khóa có thể đã bị rò rỉ, hãy đồng thời thu hồi khóa đó tại nhà cung cấp; việc ngắt kết nối sẽ xóa bản sao của chúng tôi chứ không phải của họ.