community.aws.cloudfront_distribution – Создание, обновление и удаление распределений AWS CloudFront.
Примечание
Этот плагин входит в коллекцию community.aws (версия 1.3.0).
Для установки используйте: ansible-galaxy collection install community.aws.
Для использования в книге задач укажите: community.aws.cloudfront_distribution.
Введено в версии 1.0.0: of community.aws
Описание
- Позволяет легко создавать, обновлять и удалять распределения CloudFront.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- boto
- boto3 >= 1.0.0
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| alias строка | Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как один псевдоним может использоваться только одним распределением на один аккаунт AWS. Эта переменная позволяет избежать необходимости указания distribution_id, а также e_tag или caller_reference существующего распределения. | ||||
| aliases список / элементы=строка | Список псевдонимов доменных имён (CNAME) в виде строк, которые будут использоваться для распределения. Каждый псевдоним должен быть уникальным для всех распределений в рамках одного аккаунта AWS. | ||||
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Если задан параметр profile, этот параметр игнорируется. Передача параметров aws_access_key и profile одновременно устарела и будет сделать эти параметры взаимоисключающими после 2022-06-01. Псевдонимы: ec2_access_key, access_key | ||||
| aws_ca_bundle путь | Путь к файлу CA-сертификатов для проверки SSL-сертификатов. Используется только для модулей boto3. Примечание: CA-сертификаты считываются со стороны модуля и, возможно, необходимо явно скопировать их с контроллера, если модуль не запускается локально. | ||||
| aws_config словарь | Словарь для изменения настроек botocore. Параметры можно найти по адресу https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config. Для модулей boto используется только ключ 'user_agent'. См. http://boto.cloudhackers.com/en/latest/boto_config_tut.html#boto для дополнительных настроек boto. | ||||
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Если задан параметр profile, этот параметр игнорируется. Передача параметров aws_secret_key и profile одновременно устарела и будет сделана взаимоисключающей после 2022-06-01. Псевдонимы: ec2_secret_key, secret_key | ||||
| cache_behaviors список / элементы=словарь | Список словарей, описывающих поведение кэширования для распределения. Порядок списка сохраняется при повторном запуске, если не включен параметр purge_cache_behaviors. | ||||
| forwarded_values словарь | Словарь, определяющий, как CloudFront обрабатывает запросы и куки. | ||||
| allowed_methods словарь | Словарь, контролирующий обработку и пересылку HTTP-методов CloudFront. | ||||
| cached_methods список / элементы=строка | Список HTTP-методов, для которых CloudFront должен применять кэширование. Это может быть [GET,HEAD], или [GET,HEAD,OPTIONS]. | ||||
| items список / элементы=строка | Список HTTP-методов, которые CloudFront должен обрабатывать и пересылать. | ||||
| compress булево |
| Определяет, следует ли CloudFront автоматически сжимать файлы. | |||
| cookies словарь | Словарь, определяющий, нужно ли CloudFront пересылать куки в источник и, если нужно, какие именно. | ||||
| forward строка | Указывает, какие куки пересылать в источник для этого поведения кэша. Допустимые значения: all, none, или whitelist. | ||||
| whitelisted_names список / элементы=строка | Список куки для пересылки в источник для данного поведения кэша. | ||||
| default_ttl целое число | Срок хранения по умолчанию для объектов в кэше CloudFront. | ||||
| field_level_encryption_id строка | Настройки шифрования на уровне полей, которые вы хотите использовать для шифрования определенных полей данных в CloudFront. | ||||
| headers список / элементы=строка | Список заголовков для пересылки в источник для данного поведения кэша. Чтобы переслать все заголовки, используйте список, содержащий один элемент '*' ( ['*']) | ||||
| lambda_function_associations список / элементы=словарь | Список ассоциаций с функциями Lambda для данного поведения кэша. | ||||
| event_type строка | Определяет тип события, запускающего вызов функции Lambda. Это может быть viewer-request, origin-request, origin-response или viewer-response. | ||||
| lambda_function_arn строка | ARN функции Lambda. | ||||
| max_ttl целое число | Максимальное время хранения объектов в кэше CloudFront. | ||||
| min_ttl целое число | Минимальное время хранения объектов в кэше CloudFront. | ||||
| query_string булево |
| Указывает, нужно ли CloudFront пересылать строки запроса в источник, связанный с данным поведением кэша. | |||
| query_string_cache_keys список / элементы=строка | Список параметров строки запроса, которые CloudFront должен использовать в качестве основы для кэширования для данного поведения кэша. | ||||
| smooth_streaming булево |
| Определяет, нужно ли распределять медиафайлы в формате Microsoft Smooth Streaming. | |||
| trusted_signers словарь | Словарь, определяющий аккаунты AWS, которым разрешено создавать подписанные URL для частного контента. | ||||
| enabled булево |
| Требует ли зрителям использовать подписанные URL для доступа к файлам, указанным в path_pattern и target_origin_id. | |||
| items список / элементы=строка | Список доверенных подписывающих сторон для этого поведения кэша. | ||||
| viewer_protocol_policy строка | Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в target_origin_id, при запросе, соответствующем path_pattern. Допустимые значения: allow-all, redirect-to-https и https-only. | ||||
| path_pattern строка | Шаблон, определяющий, к каким запросам применить поведение. | ||||
| target_origin_id строка | Идентификатор источника, в который CloudFront по умолчанию направляет запросы. | ||||
| caller_reference string | Уникальный идентификатор для создания и обновления распределений CloudFront. Каждое значение caller reference должно быть уникальным для всех распределений. Например, caller reference, используемый в веб-распределении, не может быть повторно использован в потоковом распределении. Этот параметр может быть использован вместо distribution_id для ссылки на существующее распределение. Если не указано, по умолчанию используется штамп даты и времени формата YYYY-MM-DDTHH:MM:SS.ffffff. | ||||
| comment string | Комментарий, описывающий распределение CloudFront. Если не указано, используется общее сообщение о том, что оно было создано с помощью Ansible, и штамп даты и времени. | ||||
| custom_error_responses list / elements=dictionary | Элемент конфигурации, представляющий собой список[] сложных пользовательских ответов на ошибки, которые необходимо указать для распределения. Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю. | ||||
| error_caching_min_ttl integer | Время (в секундах), в течение которого CloudFront будет кэшировать коды состояния. | ||||
| error_code integer | Код ошибки, для которой предназначена пользовательская страница ошибки. | ||||
| response_code integer | Код HTTP-статуса, который CloudFront должен вернуть пользователю, когда источник возвращает HTTP-код состояния, указанный в error_code. | ||||
| response_page_path string | Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотру, когда ваш источник возвращает HTTP-код состояния, указанный в error_code. | ||||
| debug_botocore_endpoint_logs boolean |
| Использовать регистратор botocore.endpoint для анализа уникальных (а не суммарных) API-вызовов «ресурс:действие», выполняемых во время задачи, выводить набор в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода в общий список, созданный во время игры. Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может быть использована. | |||
| default_cache_behavior dictionary | Словарь, определяющий поведение кэширования по умолчанию для распределения. Если не указано, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors с значениями по умолчанию. | ||||
| forwarded_values dictionary | Словарь, определяющий, как CloudFront обрабатывает строки запроса и cookie. | ||||
| allowed_methods dictionary | Словарь, управляющий HTTP-методами, которые CloudFront обрабатывает и пересылает. | ||||
| cached_methods list / elements=string | Список HTTP-методов, для которых вы хотите включить кэширование в CloudFront. Это может быть [GET,HEAD], или [GET,HEAD,OPTIONS]. | ||||
| items list / elements=string | Список HTTP-методов, которые вы хотите обработать и переслать в CloudFront. | ||||
| compress boolean |
| Автоматически сжимать файлы в CloudFront. | |||
| cookies dictionary | Словарь, определяющий, хотите ли вы, чтобы CloudFront пересылал cookie в источник, и, если да, то какие. | ||||
| forward string | Указывает, какие cookie пересылать в источник для данного поведения кэширования. Допустимые значения all, none, или whitelist. | ||||
| whitelisted_names list / elements=string | Список cookie, которые должны быть пересланы в источник для этого поведения кэширования. | ||||
| default_ttl integer | Время по умолчанию, в течение которого объекты должны храниться в кэшах CloudFront. | ||||
| field_level_encryption_id string | Конфигурация шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных. | ||||
| headers list / elements=string | Список заголовков, которые следует пересылать в источник для этого поведения кэширования. Для пересылки всех заголовков используйте список, содержащий единственный элемент '*' ( ['*']) | ||||
| lambda_function_associations list / elements=dictionary | Список ассоциаций с функциями Lambda для данного поведения кэширования. | ||||
| event_type string | Указывает тип события, который запускает вызов функции Lambda. Может быть viewer-request, origin-request, origin-response или viewer-response. | ||||
| lambda_function_arn string | ARN функции Lambda. | ||||
| max_ttl integer | Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront. | ||||
| min_ttl integer | Минимальное время, в течение которого объекты должны храниться в кэшах CloudFront. | ||||
| query_string boolean |
| Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэширования. | |||
| query_string_cache_keys list / elements=string | Список, содержащий параметры строк запроса, которые CloudFront должен использовать в качестве основы для кэширования для поведения кэширования. | ||||
| smooth_streaming boolean |
| Размещать файлы медиа в формате Microsoft Smooth Streaming. | |||
| trusted_signers dictionary | Словарь, указывающий AWS-аккаунты, которым разрешено создавать подписанные URL для частного контента. | ||||
| enabled boolean |
| Требовать от пользователей использование подписанных URL для доступа к файлам, указанным в target_origin_id. | |||
| items list / elements=string | Список доверенных подписчиков для этого поведения кэширования. | ||||
| viewer_protocol_policy string | Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в target_origin_id. Допустимые значения allow-all, redirect-to-https и https-only. | ||||
| target_origin_id string | Идентификатор источника, в который CloudFront по умолчанию перенаправляет запросы. | ||||
| default_origin_domain_name string | Имя домена, используемое для источника, если не указаны origins. Следует использовать только при первом запуске генерации распределения, а не при последующих запусках. Не следует использовать вместе с distribution_id, caller_reference или alias. | ||||
| default_origin_path string | Путь к источнику по умолчанию для указания источника, если не указаны origins. По умолчанию пустой, если не указано. | ||||
| default_root_object строка | Элемент конфигурации, указывающий путь к запросу, когда пользователь запрашивает источник. Например, если задано 'index.html', это сопоставляется с www.example.com/index.html, когда пользователь вызывает www.example.com. Это предотвращает экспонирование всего источника распределения в корне. | ||||
| distribution_id строка | Идентификатор распределения CloudFront. Этот параметр может быть обменён с alias или caller_reference и используется совместно с e_tag. | ||||
| e_tag строка | Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id. Определяется автоматически, если не указан. | ||||
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной окружения EC2_URL, если таковая есть. псевдонимы: aws_endpoint_url, endpoint_url | ||||
| enabled логическое |
| Логическое значение, указывающее, включено или выключено распределение. По умолчанию false. | |||
| http_version строка | Версия протокола http для использования для распределения. AWS по умолчанию устанавливает это значение на http2. Допустимые значения http1.1 и http2. | ||||
| ipv6_enabled логическое |
| Определяет, включена ли поддержка IPv6. По умолчанию false. | |||
| logging словарь | Элемент конфигурации, представляющий собой сложный объект, определяющий ведение журнала для распределения. | ||||
| bucket строка | Ведро S3 для хранения журнала. | ||||
| enabled логическое |
| Когда enabled=true CloudFront записывает доступ в ведро S3. | |||
| include_cookies логическое |
| Когда include_cookies=true CloudFront включает куки в журналы. | |||
| prefix строка | Префикс для включения в имена объектов S3. | ||||
| origins список / элементы=словарь | Элемент конфигурации, являющийся списком сложных объектов источника, которые должны быть указаны для распределения. Используется для создания и обновления распределений. | ||||
| custom_headers список / элементы=словарь | Настраиваемые заголовки, которые вы хотите добавить к запросу перед его передачей в источник. Для получения дополнительной информации см. документацию CloudFront по адресу https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/forward-custom-headers.html. | ||||
| header_name строка | Имя заголовка, который вы хотите, чтобы CloudFront передавал вашему источнику. | ||||
| header_value строка | Значение заголовка, указанного в поле header_name. | ||||
| custom_origin_config словарь | Информация о подключении к источнику. | ||||
| http_port целое число | HTTP-порт, на котором прослушивает настраиваемый источник. | ||||
| https_port целое число | HTTPS-порт, на котором прослушивает настраиваемый источник. | ||||
| origin_keepalive_timeout целое число | Таймаут keep-alive (в секундах). | ||||
| origin_protocol_policy строка | Политика протокола источника, применяемая к вашему источнику. | ||||
| origin_read_timeout целое число | Таймаут (в секундах) при чтении из вашего источника. | ||||
| origin_ssl_protocols список / элементы=строка | Список протоколов SSL/TLS, которые вы хотите, чтобы CloudFront использовал при общении с источником через HTTPS. | ||||
| domain_name строка | Доменное имя, которое CloudFront будет использовать в качестве источника. Для получения дополнительной информации см. документацию CloudFront по адресу https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-values-specify.html#DownloadDistValuesDomainName
| ||||
| id строка | Уникальный идентификатор источника или группы источников. id должен быть уникальным в пределах распределения. | ||||
| origin_path строка | Указывает CloudFront на запрос контента из каталога в вашем ведре Amazon S3 или из вашего настраиваемого источника. | ||||
| s3_origin_access_identity_enabled логическое |
| Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы зрители могли получать доступ к объектам в ведре Amazon S3 только через CloudFront. Автоматически создаст для вас идентификатор. | |||
| price_class строка | Строка, указывающая класс ценообразования распределения. Согласно https://aws.amazon.com/cloudfront/pricing/
price_class=PriceClass_100 включает регионы США, Канада и Европа.
price_class=PriceClass_200 включает регионы США, Канада, Европа, Япония, Индия, Гонконг, Филиппины, Южная Корея, Сингапур и Тайвань.
price_class=PriceClass_All включает регионы США, Канада, Европа, Япония, Индия, Южная Америка, Австралия, Гонконг, Филиппины, Южная Корея, Сингапур и Тайвань. AWS по умолчанию устанавливает это значение на PriceClass_All. Допустимые значения PriceClass_100, PriceClass_200 и PriceClass_All
| ||||
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. Использование profile переопределяет aws_access_key, aws_secret_key и security_token, и поддержка их одновременного прохождения с profile была устарела.
aws_access_key, aws_secret_key и security_token будут взаимоисключающими с profile после 2022-06-01. псевдонимы: aws_profile | ||||
| purge_aliases логическое |
| Указывает, будут ли удалены существующие псевдонимы перед добавлением новых псевдонимов. Когда purge_aliases=yes, существующие псевдонимы удаляются, и добавляются aliases. | |||
| purge_cache_behaviors логическое |
| Удалять ли любые правила кэширования, которые не указаны в cache_behaviors. Эта переключатель также позволяет переупорядочить cache_behaviors. | |||
| purge_custom_error_responses логическое |
| Удалять ли любые пользовательские ответы на ошибки, которые не указаны в custom_error_responses. | |||
| purge_origins логическое |
| Удалять ли любые источники, которые не указаны в origins. | |||
| purge_tags логическое |
| Указывает, будут ли удалены существующие теги перед добавлением новых тегов. Когда purge_tags=yes, существующие теги удаляются, и добавляются tags, если указаны. Если теги не указаны, удаляются все существующие теги распределения. Когда purge_tags=no, существующие теги сохраняются, и добавляются tags, если указаны. | |||
| region string | AWS регион для использования. Если не указано, используется значение переменной окружения AWS_REGION или EC2_REGION, если таковая имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | ||||
| restrictions dictionary | Элемент конфигурации, представляющий собой сложный объект, описывающий, как распределение должно ограничивать свой контент. | ||||
| geo_restriction dictionary | Применение ограничения на основе местоположения запрашивающего. | ||||
| items list / elements=string | Список двухбуквенных кодов стран ISO 3166-1 (Alpha 2), на которые должно распространяться ограничение. Полный список кодов см. на сайте ISO https://www.iso.org/obp/ui/#search/code/. | ||||
| restriction_type string | Метод, используемый для ограничения распределения контента по странам. Допустимые значения none, whitelist, blacklist. | ||||
| security_token string | AWS STS-токен безопасности. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Если параметр profile задан, этот параметр игнорируется. Передача параметров security_token и profile одновременно устарела и после 2022-06-01 параметры будут взаимно исключающими. псевдонимы: aws_security_token, access_token | ||||
| state string |
| Желаемое состояние распределения.
state=present создаёт новое распределение или обновляет существующее.
state=absent удаляет существующее распределение. | |||
| tags dictionary | Должен быть введён в виде словаря пар ключ-значение. Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: Priority: '1'
| ||||
| validate_certs boolean |
| При значении "no", сертификаты SSL не будут проверены для версий boto >= 2.6.0. | |||
| viewer_certificate dictionary | Словарь, определяющий параметры шифрования распределения. | ||||
| acm_certificate_arn string | Идентификатор сертификата, хранящегося в ACM, для использования в HTTPS-соединениях. Если задан acm_certificate_id, необходимо также указать ssl_support_method. | ||||
| cloudfront_default_certificate boolean |
| Если вы используете имя домена CloudFront для своего распределения, например 123456789abcde.cloudfront.net, вы должны установить cloudfront_default_certificate=true.Если cloudfront_default_certificate=true, не устанавливайте ssl_support_method. | |||
| iam_certificate_id string | Идентификатор сертификата, хранящегося в IAM, для использования в HTTPS-соединениях. Если задан iam_certificate_id, необходимо также указать ssl_support_method. | ||||
| minimum_protocol_version string | Политика безопасности, которую CloudFront должен использовать для HTTPS-соединений. См. https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/secure-connections-supported-viewer-protocols-ciphers.html для поддерживаемых политик безопасности. | ||||
| ssl_support_method string | Способ, которым CloudFront обслуживает SSL-сертификаты. Допустимые значения sni-only для SNI и vip если CloudFront настроен на использование выделенного IP-адреса для вашего контента. | ||||
| wait boolean |
| Указывает, ожидает ли модуль завершения обработки создания или обновления распределения. | |||
| wait_timeout integer | По умолчанию: 1800 | Указывает время ожидания в секундах для таймаута создания или обновления распределения cloudfront. | |||
| web_acl_id string | Идентификатор списка управления доступом (ACL) межсетевого экрана веб-приложений (WAF). | ||||
Примечания
Примечание
- Если параметры не установлены в модуле, могут использоваться следующие переменные окружения в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_PROFILEилиAWS_DEFAULT_PROFILE,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION,AWS_CA_BUNDLE - Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONмогут использоваться для указания AWS региона, когда это необходимо, но это также может быть настроено в файле конфигурации boto
Примеры
- name: create a basic distribution with defaults and tags
community.aws.cloudfront_distribution:
state: present
default_origin_domain_name: www.my-cloudfront-origin.com
tags:
Name: example distribution
Project: example project
Priority: '1'
- name: update a distribution comment by distribution_id
community.aws.cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by ansible cloudfront.py
- name: update a distribution comment by caller_reference
community.aws.cloudfront_distribution:
state: present
caller_reference: my cloudfront distribution 001
comment: modified by ansible cloudfront.py
- name: update a distribution's aliases and comment using the distribution_id as a reference
community.aws.cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by cloudfront.py again
aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]
- name: update a distribution's aliases and comment using an alias as a reference
community.aws.cloudfront_distribution:
state: present
caller_reference: my test distribution
comment: modified by cloudfront.py again
aliases:
- www.my-distribution-source.com
- zzz.aaa.io
- name: update a distribution's comment and aliases and tags and remove existing tags
community.aws.cloudfront_distribution:
state: present
distribution_id: E15BU8SDCGSG57
comment: modified by cloudfront.py again
aliases:
- tested.com
tags:
Project: distribution 1.2
purge_tags: yes
- name: create a distribution with an origin, logging and default cache behavior
community.aws.cloudfront_distribution:
state: present
caller_reference: unique test distribution ID
origins:
- id: 'my test origin-000111'
domain_name: www.example.com
origin_path: /production
custom_headers:
- header_name: MyCustomHeaderName
header_value: MyCustomHeaderValue
default_cache_behavior:
target_origin_id: 'my test origin-000111'
forwarded_values:
query_string: true
cookies:
forward: all
headers:
- '*'
viewer_protocol_policy: allow-all
smooth_streaming: true
compress: true
allowed_methods:
items:
- GET
- HEAD
cached_methods:
- GET
- HEAD
logging:
enabled: true
include_cookies: false
bucket: mylogbucket.s3.amazonaws.com
prefix: myprefix/
enabled: false
comment: this is a CloudFront distribution with logging
- name: delete a distribution
community.aws.cloudfront_distribution:
state: absent
caller_reference: replaceable distribution
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |||||
|---|---|---|---|---|---|---|---|
| active_trusted_signers complex | всегда | Идентификаторы пар ключей, которые CloudFront знает для каждого доверенного подписывающего лица. | |||||
| enabled boolean | всегда | Используются ли доверенные подписывающие лица. | |||||
| items list / elements=string | при наличии доверенных подписывающихся лиц | Количество доверенных подписывающих лиц. Пример: ['key_pair_id'] | |||||
| quantity integer | всегда | Количество доверенных подписывающих лиц. Пример: 1 | |||||
| aliases complex | всегда | Псевдонимы, которые ссылаются на распределение. | |||||
| items list / elements=string | всегда | Список псевдонимов. Пример: ['test.example.com'] | |||||
| quantity integer | всегда | Количество псевдонимов. Пример: 1 | |||||
| arn string | всегда | Amazon Resource Name распределения. Пример: arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI | |||||
| cache_behaviors complex | всегда | Поведение кэша CloudFront. | |||||
| items complex | всегда | Список поведений кэша. | |||||
| allowed_methods complex | всегда | Методы, разрешенные поведением кэша. | |||||
| cached_methods complex | всегда | Методы, кэшируемые поведением кэша. | |||||
| items list / elements=string | всегда | Список кэшируемых методов. Пример: ['HEAD', 'GET'] | |||||
| quantity integer | всегда | Количество кэшируемых методов. Пример: 2 | |||||
| items list / elements=string | всегда | Список разрешенных методов для поведения кэша. Пример: ['HEAD', 'GET'] | |||||
| quantity integer | всегда | Количество разрешенных методов для поведения кэша. Пример: 2 | |||||
| compress boolean | всегда | Включена ли сжатие для поведения кэша. | |||||
| default_ttl integer | всегда | Значение по умолчанию Time to Live (TTL) для поведения кэша. Пример: 86400 | |||||
| forwarded_values complex | всегда | Значения, пересылаемые источнику для этого поведения кэша. | |||||
| cookies complex | всегда | Куки, которые нужно переслать источнику. | |||||
| forward string | всегда | Какие куки пересылать источнику для этого поведения кэша. Пример: none | |||||
| whitelisted_names complex | при forward=whitelist | Имена куки, которые нужно пересылать источнику для этого поведения кэша. | |||||
| items list / elements=string | если список не пуст | Список куки для пересылки. Пример: my_cookie | |||||
| quantity integer | всегда | Количество куки для пересылки. Пример: 1 | |||||
| headers complex | всегда | Заголовки, используемые для изменения результатов получения из кэша. | |||||
| items list / elements=string | если список не пуст | Список заголовков, на которых будет производиться изменение результатов. Пример: ['Host'] | |||||
| quantity integer | всегда | Количество заголовков для изменения результатов. Пример: 1 | |||||
| query_string boolean | всегда | Используется ли строка запроса в запросах к кэшу. | |||||
| query_string_cache_keys complex | всегда | Какие ключи строки запроса использовать в запросах к кэшу. | |||||
| items list / elements=string | если список не пуст | Список ключей строки запроса для использования в запросах к кэшу. | |||||
| quantity integer | всегда | Количество ключей строки запроса для использования в запросах к кэшу. Пример: 1 | |||||
| lambda_function_associations complex | всегда | Связи с функциями Lambda для поведения кэша. | |||||
| items list / elements=string | если список не пуст | Список связей с функциями Lambda. Пример: [{'event_type': 'viewer-response', 'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function'}] | |||||
| quantity integer | всегда | Количество связей с функциями Lambda. Пример: 1 | |||||
| max_ttl integer | всегда | Максимальное значение Time to Live (TTL). Пример: 31536000 | |||||
| min_ttl integer | всегда | Минимальное значение Time to Live (TTL). | |||||
| path_pattern string | всегда | Шаблон пути, определяющий это поведение кэша. Пример: /path/to/files/* | |||||
| smooth_streaming boolean | всегда | Включено ли плавное потоковое вещание. | |||||
| target_origin_id string | всегда | Идентификатор источника, на который ссылается это поведение кэша. Пример: origin_abcd | |||||
| trusted_signers complex | всегда | Доверенные подписывающие лица. | |||||
| enabled boolean | always | Включены ли доверенные подписывающие стороны для данного поведения кэша. | |||||
| quantity integer | always | Количество доверенных подписывающих сторон. Пример: 1 | |||||
| viewer_protocol_policy string | always | Политика обработки http/https. Пример: redirect-to-https | |||||
| quantity integer | always | Количество поведений кэша. Пример: 1 | |||||
| caller_reference string | always | Ссылка на операцию, предоставленная при создании распределения CloudFront. Пример: 1484796016700 | |||||
| comment string | always | Любые комментарии, которые вы хотите добавить к распределению. Пример: мое первое распределение CloudFront | |||||
| custom_error_responses complex | always | Настраиваемые ответы на ошибки для обработки ошибок. | |||||
| items complex | always | Список настраиваемых ответов на ошибки. | |||||
| error_caching_min_ttl integer | always | Минимальное время кеширования этого ответа на ошибку. Пример: 300 | |||||
| error_code integer | always | Код ответа источника, который запускает этот ответ на ошибку. Пример: 500 | |||||
| response_code string | always | Код ответа, который будет возвращен получателю. Пример: 500 | |||||
| response_page_path string | always | Путь, содержащий страницу ошибки для отображения. Пример: /errors/5xx.html | |||||
| quantity integer | always | Количество элементов настраиваемого ответа на ошибку Пример: 1 | |||||
| default_cache_behavior complex | always | Поведение кэша по умолчанию. | |||||
| allowed_methods complex | always | Разрешенные методы поведения кэша. | |||||
| cached_methods complex | always | Кэшируемые методы поведения кэша. | |||||
| items list / elements=string | always | Список кэшируемых методов. Пример: ['HEAD', 'GET'] | |||||
| quantity integer | always | Количество кэшируемых методов. Пример: 2 | |||||
| items list / elements=string | always | Список разрешенных методов поведения кэша. Пример: ['HEAD', 'GET'] | |||||
| quantity integer | always | Количество разрешенных методов поведения кэша. Пример: 2 | |||||
| compress boolean | always | Включена ли сжатие для поведения кэша. | |||||
| default_ttl integer | always | Значение Time to Live по умолчанию для поведения кэша. Пример: 86400 | |||||
| forwarded_values complex | always | Значения, передаваемые источнику для данного поведения кэша. | |||||
| cookies complex | always | Куки-файлы, которые передаются источнику. | |||||
| forward string | always | Какие куки-файлы передавать источнику для данного поведения кэша. Пример: none | |||||
| whitelisted_names complex | если forward=whitelist | Имена куки-файлов, которые передаются источнику для данного поведения кэша. | |||||
| items list / elements=string | если список не пуст | Список куки-файлов для передачи. Пример: my_cookie | |||||
| quantity integer | always | Количество куки-файлов для передачи. Пример: 1 | |||||
| headers complex | always | Какие заголовки используются для изменения результатов извлечения из кэша. | |||||
| items list / elements=string | если список не пуст | Список заголовков для изменения результатов. Пример: ['Host'] | |||||
| quantity integer | always | Количество заголовков для изменения результатов. Пример: 1 | |||||
| query_string boolean | always | Используется ли строка запроса при поиске в кэше. | |||||
| query_string_cache_keys complex | always | Ключи строки запроса, используемые при поиске в кэше. | |||||
| items list / elements=string | если список не пуст | Список ключей строки запроса, используемых при поиске в кэше. | |||||
| quantity integer | always | Количество ключей строки запроса, используемых при поиске в кэше. Пример: 1 | |||||
| lambda_function_associations complex | always | Связи с функциями Lambda для поведения кэша. | |||||
| items list / elements=string | если список не пуст | Список связей с функциями Lambda. Пример: [{'event_type': 'viewer-response', 'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function'}] | |||||
| quantity integer | always | Количество связей с функциями Lambda. Пример: 1 | |||||
| max_ttl integer | always | Максимальное время существования. Пример: 31536000 | |||||
| min_ttl integer | always | Минимальное время существования. | |||||
| path_pattern string | always | Шаблон пути, определяющий данное поведение кэша. Пример: /path/to/files/* | |||||
| smooth_streaming boolean | always | Включен ли плавный поток. | |||||
| target_origin_id string | always | Идентификатор исходного ресурса, на который ссылается это поведение кэша. Пример: origin_abcd | |||||
| trusted_signers complex | always | Доверенные подписывающие стороны. | |||||
| enabled boolean | always | Включены ли доверенные подписывающие стороны для этого поведения кэша. | |||||
| quantity integer | always | Количество доверенных подписывающих сторон. Пример: 1 | |||||
| viewer_protocol_policy string | always | Политика обработки http/https. Пример: redirect-to-https | |||||
| default_root_object string | always | Объект, который CloudFront должен запросить у источника (например, index.html), когда пользователь запрашивает корневой URL для вашей дистрибуции. | |||||
| diff dictionary | always | Разница между предыдущей конфигурацией и новой конфигурацией. | |||||
| domain_name string | always | Доменное имя дистрибуции CloudFront. Пример: d1vz8pzgurxosf.cloudfront.net | |||||
| enabled boolean | always | Включена ли дистрибуция CloudFront или нет. Пример: True | |||||
| http_version string | always | Версия HTTP, поддерживаемая дистрибуцией. Пример: http2 | |||||
| id string | always | Идентификатор дистрибуции CloudFront. Пример: E123456ABCDEFG | |||||
| in_progress_invalidation_batches integer | always | Количество партий невалидации, которые в настоящее время выполняются. | |||||
| is_ipv6_enabled boolean | always | Включен ли IPv6. Пример: True | |||||
| last_modified_time string | always | Дата и время последнего изменения дистрибуции. Пример: 2017-10-13T01:51:12.656000+00:00 | |||||
| logging complex | always | Информация о регистрации. | |||||
| bucket string | always | Место назначения журнала S3. Пример: logs-example-com.s3.amazonaws.com | |||||
| enabled boolean | always | Включена ли регистрация? Пример: True | |||||
| include_cookies boolean | always | Включать ли в журнал cookie? | |||||
| prefix string | always | Префикс, добавленный к именам объектов журнала. Пример: cloudfront/test | |||||
| origins complex | always | Источники в дистрибуции CloudFront. | |||||
| items complex | always | Список источников. | |||||
| custom_headers complex | always | Пользовательские заголовки, передаваемые источнику. | |||||
| quantity integer | always | Количество заголовков. Пример: 1 | |||||
| custom_origin_config complex | always | Конфигурация источника. | |||||
| http_port integer | always | Порт, на котором работает HTTP. Пример: 80 | |||||
| https_port integer | always | Порт, на котором работает HTTPS. Пример: 443 | |||||
| origin_keepalive_timeout integer | always | Таймаут keep-alive. Пример: 5 | |||||
| origin_protocol_policy string | always | Политика поддерживаемых протоколов. Пример: https-only | |||||
| origin_read_timeout integer | always | Таймаут чтения из источника. Пример: 30 | |||||
| origin_ssl_protocols complex | always | Допускаемые протоколы SSL источника. | |||||
| items list / elements=string | always | Список протоколов SSL. Пример: ['TLSv1', 'TLSv1.1', 'TLSv1.2'] | |||||
| quantity integer | always | Количество протоколов SSL. Пример: 3 | |||||
| domain_name string | always | Доменное имя источника. Пример: test-origin.example.com | |||||
| id string | always | Идентификатор источника. Пример: test-origin.example.com | |||||
| origin_path string | always | Подкаталог для префикса запроса от источника S3 или HTTP. | |||||
| quantity integer | always | Количество источников. Пример: 1 | |||||
| price_class string | always | Ценовой класс дистрибуции CloudFront. Пример: PriceClass_All | |||||
| restrictions complex | always | Ограничения, используемые CloudFront. | |||||
| geo_restriction complex | always | Управляет странами, в которых распределяется контент. | |||||
| items list / elements=string | always | Список кодов стран, разрешенных или запрещенных. Пример: xy | |||||
| quantity integer | always | Количество ограничений. Пример: 1 | |||||
| restriction_type string | always | Тип ограничения. Пример: blacklist | |||||
| status string | always | Статус дистрибуции CloudFront. Пример: InProgress | |||||
| tags dictionary | always | Теги дистрибуции. Пример: {'Hello': 'World'} | |||||
| viewer_certificate complex | always | Сертификат, используемый дистрибуцией CloudFront. | |||||
| acm_certificate_arn string | when certificate comes from ACM | ARN сертификата ACM. Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| certificate string | always | Ссылка на сертификат. Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| certificate_source string | всегда | Источник сертификата. Пример: acm | |||||
| minimum_protocol_version string | всегда | Минимальная версия протокола SSL/TLS, поддерживаемая этим распределением. Пример: TLSv1 | |||||
| ssl_support_method string | всегда | Поддержка браузеров до SNI или нет. Пример: sni-only | |||||
| web_acl_id string | всегда | Идентификатор списка управления доступом к веб-сайту (из сервиса WAF). Пример: abcd1234-1234-abcd-abcd-abcd12345678 | |||||
Авторы
- Willem van Ketwich (@wilvk)
- Will Thames (@willthames)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/aws/cloudfront_distribution_module.html