Spec-Zone.ru › Ansible 2.11

community.aws.cloudfront_distribution – Создание, обновление и удаление распределений AWS CloudFront.

Примечание

Этот плагин входит в коллекцию community.aws (версия 1.3.0).

Для установки используйте: ansible-galaxy collection install community.aws.

Для использования в книге задач укажите: community.aws.cloudfront_distribution.

Введено в версии 1.0.0: of community.aws

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Позволяет легко создавать, обновлять и удалять распределения CloudFront.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • boto
  • boto3 >= 1.0.0
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
alias
строка
Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как один псевдоним может использоваться только одним распределением на один аккаунт AWS. Эта переменная позволяет избежать необходимости указания distribution_id, а также e_tag или caller_reference существующего распределения.
aliases
список / элементы=строка
Список псевдонимов доменных имён (CNAME) в виде строк, которые будут использоваться для распределения.
Каждый псевдоним должен быть уникальным для всех распределений в рамках одного аккаунта AWS.
aws_access_key
строка
Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY.
Если задан параметр profile, этот параметр игнорируется.
Передача параметров aws_access_key и profile одновременно устарела и будет сделать эти параметры взаимоисключающими после 2022-06-01.

Псевдонимы: ec2_access_key, access_key
aws_ca_bundle
путь
Путь к файлу CA-сертификатов для проверки SSL-сертификатов.
Используется только для модулей boto3.
Примечание: CA-сертификаты считываются со стороны модуля и, возможно, необходимо явно скопировать их с контроллера, если модуль не запускается локально.
aws_config
словарь
Словарь для изменения настроек botocore.
Параметры можно найти по адресу https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config.
Для модулей boto используется только ключ 'user_agent'. См. http://boto.cloudhackers.com/en/latest/boto_config_tut.html#boto для дополнительных настроек boto.
aws_secret_key
строка
Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY.
Если задан параметр profile, этот параметр игнорируется.
Передача параметров aws_secret_key и profile одновременно устарела и будет сделана взаимоисключающей после 2022-06-01.

Псевдонимы: ec2_secret_key, secret_key
cache_behaviors
список / элементы=словарь
Список словарей, описывающих поведение кэширования для распределения.
Порядок списка сохраняется при повторном запуске, если не включен параметр purge_cache_behaviors.
forwarded_values
словарь
Словарь, определяющий, как CloudFront обрабатывает запросы и куки.
allowed_methods
словарь
Словарь, контролирующий обработку и пересылку HTTP-методов CloudFront.
cached_methods
список / элементы=строка
Список HTTP-методов, для которых CloudFront должен применять кэширование.
Это может быть [GET,HEAD], или [GET,HEAD,OPTIONS].
items
список / элементы=строка
Список HTTP-методов, которые CloudFront должен обрабатывать и пересылать.
compress
булево
    Варианты:
  • нет
  • да
Определяет, следует ли CloudFront автоматически сжимать файлы.
cookies
словарь
Словарь, определяющий, нужно ли CloudFront пересылать куки в источник и, если нужно, какие именно.
forward
строка
Указывает, какие куки пересылать в источник для этого поведения кэша.
Допустимые значения: all, none, или whitelist.
whitelisted_names
список / элементы=строка
Список куки для пересылки в источник для данного поведения кэша.
default_ttl
целое число
Срок хранения по умолчанию для объектов в кэше CloudFront.
field_level_encryption_id
строка
Настройки шифрования на уровне полей, которые вы хотите использовать для шифрования определенных полей данных в CloudFront.
headers
список / элементы=строка
Список заголовков для пересылки в источник для данного поведения кэша.
Чтобы переслать все заголовки, используйте список, содержащий один элемент '*' (['*'])
lambda_function_associations
список / элементы=словарь
Список ассоциаций с функциями Lambda для данного поведения кэша.
event_type
строка
Определяет тип события, запускающего вызов функции Lambda.
Это может быть viewer-request, origin-request, origin-response или viewer-response.
lambda_function_arn
строка
ARN функции Lambda.
max_ttl
целое число
Максимальное время хранения объектов в кэше CloudFront.
min_ttl
целое число
Минимальное время хранения объектов в кэше CloudFront.
query_string
булево
    Варианты:
  • нет
  • да
Указывает, нужно ли CloudFront пересылать строки запроса в источник, связанный с данным поведением кэша.
query_string_cache_keys
список / элементы=строка
Список параметров строки запроса, которые CloudFront должен использовать в качестве основы для кэширования для данного поведения кэша.
smooth_streaming
булево
    Варианты:
  • нет
  • да
Определяет, нужно ли распределять медиафайлы в формате Microsoft Smooth Streaming.
trusted_signers
словарь
Словарь, определяющий аккаунты AWS, которым разрешено создавать подписанные URL для частного контента.
enabled
булево
    Варианты:
  • нет
  • да
Требует ли зрителям использовать подписанные URL для доступа к файлам, указанным в path_pattern и target_origin_id.
items
список / элементы=строка
Список доверенных подписывающих сторон для этого поведения кэша.
viewer_protocol_policy
строка
Протокол, который зрители могут использовать для доступа к файлам в источнике, указанном в target_origin_id, при запросе, соответствующем path_pattern.
Допустимые значения: allow-all, redirect-to-https и https-only.
path_pattern
строка
Шаблон, определяющий, к каким запросам применить поведение.
target_origin_id
строка
Идентификатор источника, в который CloudFront по умолчанию направляет запросы.
caller_reference
string
Уникальный идентификатор для создания и обновления распределений CloudFront.
Каждое значение caller reference должно быть уникальным для всех распределений. Например, caller reference, используемый в веб-распределении, не может быть повторно использован в потоковом распределении. Этот параметр может быть использован вместо distribution_id для ссылки на существующее распределение. Если не указано, по умолчанию используется штамп даты и времени формата YYYY-MM-DDTHH:MM:SS.ffffff.
comment
string
Комментарий, описывающий распределение CloudFront.
Если не указано, используется общее сообщение о том, что оно было создано с помощью Ansible, и штамп даты и времени.
custom_error_responses
list / elements=dictionary
Элемент конфигурации, представляющий собой список[] сложных пользовательских ответов на ошибки, которые необходимо указать для распределения.
Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю.
error_caching_min_ttl
integer
Время (в секундах), в течение которого CloudFront будет кэшировать коды состояния.
error_code
integer
Код ошибки, для которой предназначена пользовательская страница ошибки.
response_code
integer
Код HTTP-статуса, который CloudFront должен вернуть пользователю, когда источник возвращает HTTP-код состояния, указанный в error_code.
response_page_path
string
Путь к пользовательской странице ошибки, которую CloudFront должен вернуть просмотру, когда ваш источник возвращает HTTP-код состояния, указанный в error_code.
debug_botocore_endpoint_logs
boolean
    Choices:
  • нет ←
  • да
Использовать регистратор botocore.endpoint для анализа уникальных (а не суммарных) API-вызовов «ресурс:действие», выполняемых во время задачи, выводить набор в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода в общий список, созданный во время игры. Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может быть использована.
default_cache_behavior
dictionary
Словарь, определяющий поведение кэширования по умолчанию для распределения.
Если не указано, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors с значениями по умолчанию.
forwarded_values
dictionary
Словарь, определяющий, как CloudFront обрабатывает строки запроса и cookie.
allowed_methods
dictionary
Словарь, управляющий HTTP-методами, которые CloudFront обрабатывает и пересылает.
cached_methods
list / elements=string
Список HTTP-методов, для которых вы хотите включить кэширование в CloudFront.
Это может быть [GET,HEAD], или [GET,HEAD,OPTIONS].
items
list / elements=string
Список HTTP-методов, которые вы хотите обработать и переслать в CloudFront.
compress
boolean
    Choices:
  • нет
  • да
Автоматически сжимать файлы в CloudFront.
cookies
dictionary
Словарь, определяющий, хотите ли вы, чтобы CloudFront пересылал cookie в источник, и, если да, то какие.
forward
string
Указывает, какие cookie пересылать в источник для данного поведения кэширования.
Допустимые значения all, none, или whitelist.
whitelisted_names
list / elements=string
Список cookie, которые должны быть пересланы в источник для этого поведения кэширования.
default_ttl
integer
Время по умолчанию, в течение которого объекты должны храниться в кэшах CloudFront.
field_level_encryption_id
string
Конфигурация шифрования на уровне поля, которую вы хотите использовать CloudFront для шифрования определенных полей данных.
headers
list / elements=string
Список заголовков, которые следует пересылать в источник для этого поведения кэширования.
Для пересылки всех заголовков используйте список, содержащий единственный элемент '*' (['*'])
lambda_function_associations
list / elements=dictionary
Список ассоциаций с функциями Lambda для данного поведения кэширования.
event_type
string
Указывает тип события, который запускает вызов функции Lambda.
Может быть viewer-request, origin-request, origin-response или viewer-response.
lambda_function_arn
string
ARN функции Lambda.
max_ttl
integer
Максимальное время, в течение которого объекты должны храниться в кэшах CloudFront.
min_ttl
integer
Минимальное время, в течение которого объекты должны храниться в кэшах CloudFront.
query_string
boolean
    Choices:
  • нет
  • да
Указывает, хотите ли вы, чтобы CloudFront передавал строки запроса источнику, связанному с этим поведением кэширования.
query_string_cache_keys
list / elements=string
Список, содержащий параметры строк запроса, которые CloudFront должен использовать в качестве основы для кэширования для поведения кэширования.
smooth_streaming
boolean
    Choices:
  • нет
  • да
Размещать файлы медиа в формате Microsoft Smooth Streaming.
trusted_signers
dictionary
Словарь, указывающий AWS-аккаунты, которым разрешено создавать подписанные URL для частного контента.
enabled
boolean
    Choices:
  • нет
  • да
Требовать от пользователей использование подписанных URL для доступа к файлам, указанным в target_origin_id.
items
list / elements=string
Список доверенных подписчиков для этого поведения кэширования.
viewer_protocol_policy
string
Протокол, который пользователи могут использовать для доступа к файлам в источнике, указанном в target_origin_id.
Допустимые значения allow-all, redirect-to-https и https-only.
target_origin_id
string
Идентификатор источника, в который CloudFront по умолчанию перенаправляет запросы.
default_origin_domain_name
string
Имя домена, используемое для источника, если не указаны origins.
Следует использовать только при первом запуске генерации распределения, а не при последующих запусках.
Не следует использовать вместе с distribution_id, caller_reference или alias.
default_origin_path
string
Путь к источнику по умолчанию для указания источника, если не указаны origins. По умолчанию пустой, если не указано.
default_root_object
строка
Элемент конфигурации, указывающий путь к запросу, когда пользователь запрашивает источник.
Например, если задано 'index.html', это сопоставляется с www.example.com/index.html, когда пользователь вызывает www.example.com.
Это предотвращает экспонирование всего источника распределения в корне.
distribution_id
строка
Идентификатор распределения CloudFront.
Этот параметр может быть обменён с alias или caller_reference и используется совместно с e_tag.
e_tag
строка
Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id.
Определяется автоматически, если не указан.
ec2_url
строка
URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной окружения EC2_URL, если таковая есть.

псевдонимы: aws_endpoint_url, endpoint_url
enabled
логическое
    Варианты:
  • нет
  • да
Логическое значение, указывающее, включено или выключено распределение.
По умолчанию false.
http_version
строка
Версия протокола http для использования для распределения.
AWS по умолчанию устанавливает это значение на http2.
Допустимые значения http1.1 и http2.
ipv6_enabled
логическое
    Варианты:
  • нет
  • да
Определяет, включена ли поддержка IPv6.
По умолчанию false.
logging
словарь
Элемент конфигурации, представляющий собой сложный объект, определяющий ведение журнала для распределения.
bucket
строка
Ведро S3 для хранения журнала.
enabled
логическое
    Варианты:
  • нет
  • да
Когда enabled=true CloudFront записывает доступ в ведро S3.
include_cookies
логическое
    Варианты:
  • нет
  • да
Когда include_cookies=true CloudFront включает куки в журналы.
prefix
строка
Префикс для включения в имена объектов S3.
origins
список / элементы=словарь
Элемент конфигурации, являющийся списком сложных объектов источника, которые должны быть указаны для распределения. Используется для создания и обновления распределений.
custom_headers
список / элементы=словарь
Настраиваемые заголовки, которые вы хотите добавить к запросу перед его передачей в источник.
Для получения дополнительной информации см. документацию CloudFront по адресу https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/forward-custom-headers.html.
header_name
строка
Имя заголовка, который вы хотите, чтобы CloudFront передавал вашему источнику.
header_value
строка
Значение заголовка, указанного в поле header_name.
custom_origin_config
словарь
Информация о подключении к источнику.
http_port
целое число
HTTP-порт, на котором прослушивает настраиваемый источник.
https_port
целое число
HTTPS-порт, на котором прослушивает настраиваемый источник.
origin_keepalive_timeout
целое число
Таймаут keep-alive (в секундах).
origin_protocol_policy
строка
Политика протокола источника, применяемая к вашему источнику.
origin_read_timeout
целое число
Таймаут (в секундах) при чтении из вашего источника.
origin_ssl_protocols
список / элементы=строка
Список протоколов SSL/TLS, которые вы хотите, чтобы CloudFront использовал при общении с источником через HTTPS.
domain_name
строка
Доменное имя, которое CloudFront будет использовать в качестве источника.
Для получения дополнительной информации см. документацию CloudFront по адресу https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-values-specify.html#DownloadDistValuesDomainName
id
строка
Уникальный идентификатор источника или группы источников. id должен быть уникальным в пределах распределения.
origin_path
строка
Указывает CloudFront на запрос контента из каталога в вашем ведре Amazon S3 или из вашего настраиваемого источника.
s3_origin_access_identity_enabled
логическое
    Варианты:
  • нет
  • да
Используйте идентификатор доступа к источнику для настройки источника таким образом, чтобы зрители могли получать доступ к объектам в ведре Amazon S3 только через CloudFront.
Автоматически создаст для вас идентификатор.
См. также https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/PrivateContent.html.
price_class
строка
Строка, указывающая класс ценообразования распределения. Согласно https://aws.amazon.com/cloudfront/pricing/
price_class=PriceClass_100 включает регионы США, Канада и Европа.
price_class=PriceClass_200 включает регионы США, Канада, Европа, Япония, Индия, Гонконг, Филиппины, Южная Корея, Сингапур и Тайвань.
price_class=PriceClass_All включает регионы США, Канада, Европа, Япония, Индия, Южная Америка, Австралия, Гонконг, Филиппины, Южная Корея, Сингапур и Тайвань.
AWS по умолчанию устанавливает это значение на PriceClass_All.
Допустимые значения PriceClass_100, PriceClass_200 и PriceClass_All
profile
строка
Использует профиль boto. Работает только с boto >= 2.24.0.
Использование profile переопределяет aws_access_key, aws_secret_key и security_token, и поддержка их одновременного прохождения с profile была устарела.
aws_access_key, aws_secret_key и security_token будут взаимоисключающими с profile после 2022-06-01.

псевдонимы: aws_profile
purge_aliases
логическое
    Варианты:
  • нет ←
  • да
Указывает, будут ли удалены существующие псевдонимы перед добавлением новых псевдонимов.
Когда purge_aliases=yes, существующие псевдонимы удаляются, и добавляются aliases.
purge_cache_behaviors
логическое
    Варианты:
  • нет ←
  • да
Удалять ли любые правила кэширования, которые не указаны в cache_behaviors.
Эта переключатель также позволяет переупорядочить cache_behaviors.
purge_custom_error_responses
логическое
    Варианты:
  • нет ←
  • да
Удалять ли любые пользовательские ответы на ошибки, которые не указаны в custom_error_responses.
purge_origins
логическое
    Варианты:
  • нет ←
  • да
Удалять ли любые источники, которые не указаны в origins.
purge_tags
логическое
    Варианты:
  • нет ←
  • да
Указывает, будут ли удалены существующие теги перед добавлением новых тегов.
Когда purge_tags=yes, существующие теги удаляются, и добавляются tags, если указаны. Если теги не указаны, удаляются все существующие теги распределения.
Когда purge_tags=no, существующие теги сохраняются, и добавляются tags, если указаны.
region
string
AWS регион для использования. Если не указано, используется значение переменной окружения AWS_REGION или EC2_REGION, если таковая имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region

псевдонимы: aws_region, ec2_region
restrictions
dictionary
Элемент конфигурации, представляющий собой сложный объект, описывающий, как распределение должно ограничивать свой контент.
geo_restriction
dictionary
Применение ограничения на основе местоположения запрашивающего.
items
list / elements=string
Список двухбуквенных кодов стран ISO 3166-1 (Alpha 2), на которые должно распространяться ограничение.
Полный список кодов см. на сайте ISO https://www.iso.org/obp/ui/#search/code/.
restriction_type
string
Метод, используемый для ограничения распределения контента по странам.
Допустимые значения none, whitelist, blacklist.
security_token
string
AWS STS-токен безопасности. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN.
Если параметр profile задан, этот параметр игнорируется.
Передача параметров security_token и profile одновременно устарела и после 2022-06-01 параметры будут взаимно исключающими.

псевдонимы: aws_security_token, access_token
state
string
    Варианты:
  • present ←
  • absent
Желаемое состояние распределения.
state=present создаёт новое распределение или обновляет существующее.
state=absent удаляет существующее распределение.
tags
dictionary
Должен быть введён в виде словаря пар ключ-значение.
Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: Priority: '1'
validate_certs
boolean
    Варианты:
  • no
  • yes ←
При значении "no", сертификаты SSL не будут проверены для версий boto >= 2.6.0.
viewer_certificate
dictionary
Словарь, определяющий параметры шифрования распределения.
acm_certificate_arn
string
Идентификатор сертификата, хранящегося в ACM, для использования в HTTPS-соединениях.
Если задан acm_certificate_id, необходимо также указать ssl_support_method.
cloudfront_default_certificate
boolean
    Варианты:
  • no
  • yes
Если вы используете имя домена CloudFront для своего распределения, например 123456789abcde.cloudfront.net, вы должны установить cloudfront_default_certificate=true.
Если cloudfront_default_certificate=true, не устанавливайте ssl_support_method.
iam_certificate_id
string
Идентификатор сертификата, хранящегося в IAM, для использования в HTTPS-соединениях.
Если задан iam_certificate_id, необходимо также указать ssl_support_method.
minimum_protocol_version
string
Политика безопасности, которую CloudFront должен использовать для HTTPS-соединений.
См. https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/secure-connections-supported-viewer-protocols-ciphers.html для поддерживаемых политик безопасности.
ssl_support_method
string
Способ, которым CloudFront обслуживает SSL-сертификаты.
Допустимые значения sni-only для SNI и vip если CloudFront настроен на использование выделенного IP-адреса для вашего контента.
wait
boolean
    Варианты:
  • no ←
  • yes
Указывает, ожидает ли модуль завершения обработки создания или обновления распределения.
wait_timeout
integer
По умолчанию:
1800
Указывает время ожидания в секундах для таймаута создания или обновления распределения cloudfront.
web_acl_id
string
Идентификатор списка управления доступом (ACL) межсетевого экрана веб-приложений (WAF).

Примечания

Примечание

  • Если параметры не установлены в модуле, могут использоваться следующие переменные окружения в порядке убывания приоритета AWS_URL или EC2_URL, AWS_PROFILE или AWS_DEFAULT_PROFILE, AWS_ACCESS_KEY_ID или AWS_ACCESS_KEY или EC2_ACCESS_KEY, AWS_SECRET_ACCESS_KEY или AWS_SECRET_KEY или EC2_SECRET_KEY, AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN, AWS_REGION или EC2_REGION, AWS_CA_BUNDLE
  • Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
  • AWS_REGION или EC2_REGION могут использоваться для указания AWS региона, когда это необходимо, но это также может быть настроено в файле конфигурации boto

Примеры

- name: create a basic distribution with defaults and tags
  community.aws.cloudfront_distribution:
    state: present
    default_origin_domain_name: www.my-cloudfront-origin.com
    tags:
      Name: example distribution
      Project: example project
      Priority: '1'

- name: update a distribution comment by distribution_id
  community.aws.cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by ansible cloudfront.py

- name: update a distribution comment by caller_reference
  community.aws.cloudfront_distribution:
    state: present
    caller_reference: my cloudfront distribution 001
    comment: modified by ansible cloudfront.py

- name: update a distribution's aliases and comment using the distribution_id as a reference
  community.aws.cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by cloudfront.py again
    aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]

- name: update a distribution's aliases and comment using an alias as a reference
  community.aws.cloudfront_distribution:
    state: present
    caller_reference: my test distribution
    comment: modified by cloudfront.py again
    aliases:
      - www.my-distribution-source.com
      - zzz.aaa.io

- name: update a distribution's comment and aliases and tags and remove existing tags
  community.aws.cloudfront_distribution:
    state: present
    distribution_id: E15BU8SDCGSG57
    comment: modified by cloudfront.py again
    aliases:
      - tested.com
    tags:
      Project: distribution 1.2
    purge_tags: yes

- name: create a distribution with an origin, logging and default cache behavior
  community.aws.cloudfront_distribution:
    state: present
    caller_reference: unique test distribution ID
    origins:
        - id: 'my test origin-000111'
          domain_name: www.example.com
          origin_path: /production
          custom_headers:
            - header_name: MyCustomHeaderName
              header_value: MyCustomHeaderValue
    default_cache_behavior:
      target_origin_id: 'my test origin-000111'
      forwarded_values:
        query_string: true
        cookies:
          forward: all
        headers:
         - '*'
      viewer_protocol_policy: allow-all
      smooth_streaming: true
      compress: true
      allowed_methods:
        items:
          - GET
          - HEAD
        cached_methods:
          - GET
          - HEAD
    logging:
      enabled: true
      include_cookies: false
      bucket: mylogbucket.s3.amazonaws.com
      prefix: myprefix/
    enabled: false
    comment: this is a CloudFront distribution with logging

- name: delete a distribution
  community.aws.cloudfront_distribution:
    state: absent
    caller_reference: replaceable distribution

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
active_trusted_signers
complex
всегда
Идентификаторы пар ключей, которые CloudFront знает для каждого доверенного подписывающего лица.

enabled
boolean
всегда
Используются ли доверенные подписывающие лица.

items
list / elements=string
при наличии доверенных подписывающихся лиц
Количество доверенных подписывающих лиц.

Пример:
['key_pair_id']
quantity
integer
всегда
Количество доверенных подписывающих лиц.

Пример:
1
aliases
complex
всегда
Псевдонимы, которые ссылаются на распределение.

items
list / elements=string
всегда
Список псевдонимов.

Пример:
['test.example.com']
quantity
integer
всегда
Количество псевдонимов.

Пример:
1
arn
string
всегда
Amazon Resource Name распределения.

Пример:
arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI
cache_behaviors
complex
всегда
Поведение кэша CloudFront.

items
complex
всегда
Список поведений кэша.

allowed_methods
complex
всегда
Методы, разрешенные поведением кэша.

cached_methods
complex
всегда
Методы, кэшируемые поведением кэша.

items
list / elements=string
всегда
Список кэшируемых методов.

Пример:
['HEAD', 'GET']
quantity
integer
всегда
Количество кэшируемых методов.

Пример:
2
items
list / elements=string
всегда
Список разрешенных методов для поведения кэша.

Пример:
['HEAD', 'GET']
quantity
integer
всегда
Количество разрешенных методов для поведения кэша.

Пример:
2
compress
boolean
всегда
Включена ли сжатие для поведения кэша.

default_ttl
integer
всегда
Значение по умолчанию Time to Live (TTL) для поведения кэша.

Пример:
86400
forwarded_values
complex
всегда
Значения, пересылаемые источнику для этого поведения кэша.

cookies
complex
всегда
Куки, которые нужно переслать источнику.

forward
string
всегда
Какие куки пересылать источнику для этого поведения кэша.

Пример:
none
whitelisted_names
complex
при forward=whitelist
Имена куки, которые нужно пересылать источнику для этого поведения кэша.

items
list / elements=string
если список не пуст
Список куки для пересылки.

Пример:
my_cookie
quantity
integer
всегда
Количество куки для пересылки.

Пример:
1
headers
complex
всегда
Заголовки, используемые для изменения результатов получения из кэша.

items
list / elements=string
если список не пуст
Список заголовков, на которых будет производиться изменение результатов.

Пример:
['Host']
quantity
integer
всегда
Количество заголовков для изменения результатов.

Пример:
1
query_string
boolean
всегда
Используется ли строка запроса в запросах к кэшу.

query_string_cache_keys
complex
всегда
Какие ключи строки запроса использовать в запросах к кэшу.

items
list / elements=string
если список не пуст
Список ключей строки запроса для использования в запросах к кэшу.

quantity
integer
всегда
Количество ключей строки запроса для использования в запросах к кэшу.

Пример:
1
lambda_function_associations
complex
всегда
Связи с функциями Lambda для поведения кэша.

items
list / elements=string
если список не пуст
Список связей с функциями Lambda.

Пример:
[{'event_type': 'viewer-response', 'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function'}]
quantity
integer
всегда
Количество связей с функциями Lambda.

Пример:
1
max_ttl
integer
всегда
Максимальное значение Time to Live (TTL).

Пример:
31536000
min_ttl
integer
всегда
Минимальное значение Time to Live (TTL).

path_pattern
string
всегда
Шаблон пути, определяющий это поведение кэша.

Пример:
/path/to/files/*
smooth_streaming
boolean
всегда
Включено ли плавное потоковое вещание.

target_origin_id
string
всегда
Идентификатор источника, на который ссылается это поведение кэша.

Пример:
origin_abcd
trusted_signers
complex
всегда
Доверенные подписывающие лица.

enabled
boolean
always
Включены ли доверенные подписывающие стороны для данного поведения кэша.

quantity
integer
always
Количество доверенных подписывающих сторон.

Пример:
1
viewer_protocol_policy
string
always
Политика обработки http/https.

Пример:
redirect-to-https
quantity
integer
always
Количество поведений кэша.

Пример:
1
caller_reference
string
always
Ссылка на операцию, предоставленная при создании распределения CloudFront.

Пример:
1484796016700
comment
string
always
Любые комментарии, которые вы хотите добавить к распределению.

Пример:
мое первое распределение CloudFront
custom_error_responses
complex
always
Настраиваемые ответы на ошибки для обработки ошибок.

items
complex
always
Список настраиваемых ответов на ошибки.

error_caching_min_ttl
integer
always
Минимальное время кеширования этого ответа на ошибку.

Пример:
300
error_code
integer
always
Код ответа источника, который запускает этот ответ на ошибку.

Пример:
500
response_code
string
always
Код ответа, который будет возвращен получателю.

Пример:
500
response_page_path
string
always
Путь, содержащий страницу ошибки для отображения.

Пример:
/errors/5xx.html
quantity
integer
always
Количество элементов настраиваемого ответа на ошибку

Пример:
1
default_cache_behavior
complex
always
Поведение кэша по умолчанию.

allowed_methods
complex
always
Разрешенные методы поведения кэша.

cached_methods
complex
always
Кэшируемые методы поведения кэша.

items
list / elements=string
always
Список кэшируемых методов.

Пример:
['HEAD', 'GET']
quantity
integer
always
Количество кэшируемых методов.

Пример:
2
items
list / elements=string
always
Список разрешенных методов поведения кэша.

Пример:
['HEAD', 'GET']
quantity
integer
always
Количество разрешенных методов поведения кэша.

Пример:
2
compress
boolean
always
Включена ли сжатие для поведения кэша.

default_ttl
integer
always
Значение Time to Live по умолчанию для поведения кэша.

Пример:
86400
forwarded_values
complex
always
Значения, передаваемые источнику для данного поведения кэша.

cookies
complex
always
Куки-файлы, которые передаются источнику.

forward
string
always
Какие куки-файлы передавать источнику для данного поведения кэша.

Пример:
none
whitelisted_names
complex
если forward=whitelist
Имена куки-файлов, которые передаются источнику для данного поведения кэша.

items
list / elements=string
если список не пуст
Список куки-файлов для передачи.

Пример:
my_cookie
quantity
integer
always
Количество куки-файлов для передачи.

Пример:
1
headers
complex
always
Какие заголовки используются для изменения результатов извлечения из кэша.

items
list / elements=string
если список не пуст
Список заголовков для изменения результатов.

Пример:
['Host']
quantity
integer
always
Количество заголовков для изменения результатов.

Пример:
1
query_string
boolean
always
Используется ли строка запроса при поиске в кэше.

query_string_cache_keys
complex
always
Ключи строки запроса, используемые при поиске в кэше.

items
list / elements=string
если список не пуст
Список ключей строки запроса, используемых при поиске в кэше.

quantity
integer
always
Количество ключей строки запроса, используемых при поиске в кэше.

Пример:
1
lambda_function_associations
complex
always
Связи с функциями Lambda для поведения кэша.

items
list / elements=string
если список не пуст
Список связей с функциями Lambda.

Пример:
[{'event_type': 'viewer-response', 'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function'}]
quantity
integer
always
Количество связей с функциями Lambda.

Пример:
1
max_ttl
integer
always
Максимальное время существования.

Пример:
31536000
min_ttl
integer
always
Минимальное время существования.

path_pattern
string
always
Шаблон пути, определяющий данное поведение кэша.

Пример:
/path/to/files/*
smooth_streaming
boolean
always
Включен ли плавный поток.

target_origin_id
string
always
Идентификатор исходного ресурса, на который ссылается это поведение кэша.

Пример:
origin_abcd
trusted_signers
complex
always
Доверенные подписывающие стороны.

enabled
boolean
always
Включены ли доверенные подписывающие стороны для этого поведения кэша.

quantity
integer
always
Количество доверенных подписывающих сторон.

Пример:
1
viewer_protocol_policy
string
always
Политика обработки http/https.

Пример:
redirect-to-https
default_root_object
string
always
Объект, который CloudFront должен запросить у источника (например, index.html), когда пользователь запрашивает корневой URL для вашей дистрибуции.

diff
dictionary
always
Разница между предыдущей конфигурацией и новой конфигурацией.

domain_name
string
always
Доменное имя дистрибуции CloudFront.

Пример:
d1vz8pzgurxosf.cloudfront.net
enabled
boolean
always
Включена ли дистрибуция CloudFront или нет.

Пример:
True
http_version
string
always
Версия HTTP, поддерживаемая дистрибуцией.

Пример:
http2
id
string
always
Идентификатор дистрибуции CloudFront.

Пример:
E123456ABCDEFG
in_progress_invalidation_batches
integer
always
Количество партий невалидации, которые в настоящее время выполняются.

is_ipv6_enabled
boolean
always
Включен ли IPv6.

Пример:
True
last_modified_time
string
always
Дата и время последнего изменения дистрибуции.

Пример:
2017-10-13T01:51:12.656000+00:00
logging
complex
always
Информация о регистрации.

bucket
string
always
Место назначения журнала S3.

Пример:
logs-example-com.s3.amazonaws.com
enabled
boolean
always
Включена ли регистрация?

Пример:
True
include_cookies
boolean
always
Включать ли в журнал cookie?

prefix
string
always
Префикс, добавленный к именам объектов журнала.

Пример:
cloudfront/test
origins
complex
always
Источники в дистрибуции CloudFront.

items
complex
always
Список источников.

custom_headers
complex
always
Пользовательские заголовки, передаваемые источнику.

quantity
integer
always
Количество заголовков.

Пример:
1
custom_origin_config
complex
always
Конфигурация источника.

http_port
integer
always
Порт, на котором работает HTTP.

Пример:
80
https_port
integer
always
Порт, на котором работает HTTPS.

Пример:
443
origin_keepalive_timeout
integer
always
Таймаут keep-alive.

Пример:
5
origin_protocol_policy
string
always
Политика поддерживаемых протоколов.

Пример:
https-only
origin_read_timeout
integer
always
Таймаут чтения из источника.

Пример:
30
origin_ssl_protocols
complex
always
Допускаемые протоколы SSL источника.

items
list / elements=string
always
Список протоколов SSL.

Пример:
['TLSv1', 'TLSv1.1', 'TLSv1.2']
quantity
integer
always
Количество протоколов SSL.

Пример:
3
domain_name
string
always
Доменное имя источника.

Пример:
test-origin.example.com
id
string
always
Идентификатор источника.

Пример:
test-origin.example.com
origin_path
string
always
Подкаталог для префикса запроса от источника S3 или HTTP.

quantity
integer
always
Количество источников.

Пример:
1
price_class
string
always
Ценовой класс дистрибуции CloudFront.

Пример:
PriceClass_All
restrictions
complex
always
Ограничения, используемые CloudFront.

geo_restriction
complex
always
Управляет странами, в которых распределяется контент.

items
list / elements=string
always
Список кодов стран, разрешенных или запрещенных.

Пример:
xy
quantity
integer
always
Количество ограничений.

Пример:
1
restriction_type
string
always
Тип ограничения.

Пример:
blacklist
status
string
always
Статус дистрибуции CloudFront.

Пример:
InProgress
tags
dictionary
always
Теги дистрибуции.

Пример:
{'Hello': 'World'}
viewer_certificate
complex
always
Сертификат, используемый дистрибуцией CloudFront.

acm_certificate_arn
string
when certificate comes from ACM
ARN сертификата ACM.

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
certificate
string
always
Ссылка на сертификат.

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
certificate_source
string
всегда
Источник сертификата.

Пример:
acm
minimum_protocol_version
string
всегда
Минимальная версия протокола SSL/TLS, поддерживаемая этим распределением.

Пример:
TLSv1
ssl_support_method
string
всегда
Поддержка браузеров до SNI или нет.

Пример:
sni-only
web_acl_id
string
всегда
Идентификатор списка управления доступом к веб-сайту (из сервиса WAF).

Пример:
abcd1234-1234-abcd-abcd-abcd12345678


Авторы

  • Willem van Ketwich (@wilvk)
  • Will Thames (@willthames)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/aws/cloudfront_distribution_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API