cloudfront_distribution - создание, обновление и удаление распределений aws cloudfront.
Новое в версии 2.5.
Краткое описание
- Обеспечивает лёгкое создание, обновление и удаление распределений CloudFront.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- boto
- boto3 >= 1.0.0
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| alias | Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как псевдоним может использоваться только одним распределением в рамках одной учетной записи AWS. Эта переменная позволяет избежать необходимости указывать distribution_id, а также e_tag или caller_reference существующего распределения. | |
| aliases | Список (list[]) псевдонимов доменных имен (CNAME) в виде строк, которые будут использоваться для распределения. Каждый псевдоним должен быть уникальным для всех распределений в рамках одной учетной записи AWS. | |
| aws_access_key | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| cache_behaviors | Элемент конфигурации, представляющий собой список (list[]) сложных объектов поведения кэша, которые необходимо указать для распределения. Порядок списка сохраняется при повторных запусках, если purge_cache_behavior не включён. Каждое поведение кэша включает атрибуты path_pattern, target_origin_id, forwarded_values, query_string, cookies, forward, whitelisted_names, headers[], query_string_cache_keys[], trusted_signers, enabled, items[], viewer_protocol_policy, min_ttl, allowed_methods, items[], cached_methods[], smooth_streaming, default_ttl, max_ttl, compress, lambda_function_associations[]
| |
| caller_reference | Уникальный идентификатор для создания и обновления распределений CloudFront. Каждый идентификатор должен быть уникальным для всех распределений. Например, идентификатор, используемый в веб-распределении, нельзя повторно использовать в потоковом распределении. Этот параметр можно использовать вместо distribution_id для ссылки на существующее распределение. Если не указан, по умолчанию используется метка даты и времени формата 'ГГГГ-ММ-ДДТЧЧ:ММ:СС.ffffff'. | |
| comment | Комментарий, описывающий распределение CloudFront. Если не указан, по умолчанию отображается сообщение с указанием, что распределение было создано с помощью Ansible и меткой даты и времени. | |
| custom_error_responses | Элемент конфигурации, представляющий собой список (list[]) сложных настроек пользовательских ошибок, которые необходимо указать для распределения. Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю. Каждый объект пользовательской ошибки включает атрибуты error_code, reponse_page_path, response_code и error_caching_min_ttl
| |
| default_cache_behavior | Элемент конфигурации, представляющий собой сложный объект, определяющий поведение кэша по умолчанию для распределения. Если не указан, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors со значениями по умолчанию. Поведение кэша по умолчанию включает атрибуты target_origin_id, forwarded_values, query_string, cookies, forward, whitelisted_names, headers[], query_string_cache_keys[], trusted_signers, enabled, items[], viewer_protocol_policy, min_ttl, allowed_methods, items[], cached_methods[], smooth_streaming, default_ttl, max_ttl, compress, lambda_function_associations[], lambda_function_arn и event_type
| |
| default_origin_domain_name | Имя домена, которое необходимо использовать для источника, если не были указаны origins. Следует использовать только при первом запуске генерации распределения, а не при последующих запусках. Не следует использовать совместно с distribution_id, caller_reference или alias. | |
| default_origin_path | Путь источника по умолчанию для указания источника, если не были указаны origins. По умолчанию пустая строка, если не указана. | |
| default_root_object | Элемент конфигурации, который определяет путь для запроса, когда пользователь запрашивает источник. Например, если указано 'index.html', это сопоставляется с www.example.com/index.html при вызове www.example.com пользователем. Это предотвращает раскрытие всего источника распределения на корневом уровне. | |
| distribution_id | Идентификатор распределения CloudFront. Этот параметр может быть использован вместо alias или caller_reference и используется совместно с e_tag. | |
| e_tag | Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id. Определяется автоматически, если не указан. | |
| ec2_url | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где регион требуется. Должен быть указан для всех других модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она задана. | |
| enabled bool |
| Логическое значение, определяющее, включено или выключено распределение. |
| http_version |
"aws по умолчанию устанавливает это в \u0027http2\u0027" | Версия протокола HTTP, используемая для распределения. |
| ipv6_enabled bool |
| Определяет, включена ли поддержка IPv6. |
| logging | Элемент конфигурации, представляющий собой сложный объект, который определяет логирование для распределения. Объект логирования включает атрибуты enabled, include_cookies, bucket и prefix
| |
| origins | Элемент конфигурации, представляющий собой список (list[]) сложных объектов источников, которые необходимо указать для распределения. Используется для создания и обновления распределений. Каждый элемент источника включает атрибуты id, domain_name (по умолчанию default_origin_domain_name, если не указан), origin_path (по умолчанию default_origin_path, если не указан), custom_headers[], header_name, header_value, s3_origin_access_identity_enabled, custom_origin_config, http_port, https_port, origin_protocol_policy, origin_ssl_protocols[], origin_read_timeout и origin_keepalive_timeout
| |
| price_class |
"aws по умолчанию устанавливает это в \u0027PriceClass_All\u0027" | Строка, определяющая класс ценообразования для распределения. В соответствии со статьёй https://aws.amazon.com/cloudfront/pricing/: price_class=PriceClass_100 охватывает регионы США, Канада и Европа; price_class=PriceClass_200 охватывает регионы США, Канада, Европа, Гонконг, Филиппины, Республика Корея, Сингапур, Тайвань, Япония и Индия; price_class=PriceClass_All охватывает регионы США, Канада, Европа, Гонконг, Филиппины, Республика Корея, Сингапур, Тайвань, Япония, Индия, Южная Америка и Австралия |
| profile (добавлен в 1.6) | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| purge_aliases bool |
| Указывает, будут ли удалены существующие псевдонимы перед добавлением новых. При purge_aliases=да существующие псевдонимы удаляются, и добавляются aliases. |
| purge_cache_behaviors | По умолчанию: "нет" | Удалять ли поведенческие характеристики кэша, которые не указаны в cache_behaviors. Этот переключатель также позволяет менять порядок cache_behaviors. |
| purge_custom_error_responses | По умолчанию: "нет" | Удалять ли пользовательские ответы на ошибки, которые не указаны в custom_error_responses
|
| purge_origins | По умолчанию: "нет" | Удалять ли источники, которые не указаны в origins
|
| purge_tags bool |
| Указывает, будут ли удалены существующие теги перед добавлением новых. При purge_tags=да существующие теги удаляются, и добавляются tags, если указаны. Если теги не указаны, удаляются все существующие теги для распределения. При purge_tags=нет существующие теги сохраняются, и добавляются tags, если указаны. |
| region | Регион AWS для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| restrictions | Элемент конфигурации, представляющий собой сложный объект, который описывает, как распределение должно ограничивать свой контент. Объект ограничений включает следующие атрибуты: geo_restriction, restriction_type и items[]
|
| security_token (добавлено в 1.6) | Токен безопасности AWS STS. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. псевдонимы: access_token | |
| state |
| Желаемое состояние распределения present — создает новое распределение или обновляет существующее. absent — удаляет существующее распределение. |
| tags | Должно быть введено как словарь пар ключ-значение. Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: "Priority:" '1' | |
| validate_certs bool (добавлено в 1.5) |
| При значении "no" сертификаты SSL не будут проверяться для версий boto >= 2.6.0. |
| viewer_certificate | Элемент конфигурации, являющийся сложным объектом, который определяет детали шифрования распределения. Содержит следующие атрибуты cloudfront_default_certificate iam_certificate_id acm_certificate_arn ssl_support_method minimum_protocol_version certificate certificate_source
| |
| wait bool |
| Указывает, ожидает ли модуль, пока распределение не завершит обработку создания или обновления. |
| wait_timeout | По умолчанию: 1800 | Указывает время ожидания в секундах для таймаута создания или обновления cloudfront. По умолчанию 1800 секунд (30 минут). |
| web_acl_id | Идентификатор списка управления доступом (ACL) межсайтового анализатора веб-приложений (WAF). |
Примечания
Примечание
- Если параметры не заданы в модуле, следующие переменные окружения могут быть использованы в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. http://boto.readthedocs.org/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это необходимо, но это также можно настроить в файле конфигурации boto
Примеры
# create a basic distribution with defaults and tags
- cloudfront_distribution:
state: present
default_origin_domain_name: www.my-cloudfront-origin.com
tags:
Name: example distribution
Project: example project
Priority: '1'
# update a distribution comment by distribution_id
- cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by ansible cloudfront.py
# update a distribution comment by caller_reference
- cloudfront_distribution:
state: present
caller_reference: my cloudfront distribution 001
comment: modified by ansible cloudfront.py
# update a distribution's aliases and comment using the distribution_id as a reference
- cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by cloudfront.py again
aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]
# update a distribution's aliases and comment using an alias as a reference
- cloudfront_distribution:
state: present
caller_reference: my test distribution
comment: modified by cloudfront.py again
aliases:
- www.my-distribution-source.com
- zzz.aaa.io
# update a distribution's comment and aliases and tags and remove existing tags
- cloudfront_distribution:
state: present
distribution_id: E15BU8SDCGSG57
comment: modified by cloudfront.py again
aliases:
- tested.com
tags:
Project: distribution 1.2
purge_tags: yes
# create a distribution with an origin, logging and default cache behavior
- cloudfront_distribution:
state: present
caller_reference: unique test distribution id
origins:
- id: 'my test origin-000111'
domain_name: www.example.com
origin_path: /production
custom_headers:
- header_name: MyCustomHeaderName
header_value: MyCustomHeaderValue
default_cache_behavior:
target_origin_id: 'my test origin-000111'
forwarded_values:
query_string: true
cookies:
forward: all
headers:
- '*'
viewer_protocol_policy: allow-all
smooth_streaming: true
compress: true
allowed_methods:
items:
- GET
- HEAD
cached_methods:
- GET
- HEAD
logging:
enabled: true
include_cookies: false
bucket: mylogbucket.s3.amazonaws.com
prefix: myprefix/
enabled: false
comment: this is a cloudfront distribution with logging
# delete a distribution
- cloudfront_distribution:
state: absent
caller_reference: replaceable distribution
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание | |||||
|---|---|---|---|---|---|---|---|
| active_trusted_signers сложный | всегда | Идентификаторы пар ключей, о которых CloudFront знает для каждого доверенного подписывающего лица | |||||
| enabled bool | всегда | Используются ли доверенные подписывающие лица | |||||
| quantity int | всегда | Количество доверенных подписывающих лиц Пример: 1 | |||||
| items список | если есть доверенные подписывающие лица | Количество доверенных подписывающих лиц Пример: ['key_pair_id'] | |||||
| aliases сложный | всегда | Псевдонимы, относящиеся к распределению | |||||
| items список | всегда | Список псевдонимов Пример: ['test.example.com'] | |||||
| quantity int | всегда | Количество псевдонимов Пример: 1 | |||||
| arn строка | всегда | Amazon Resource Name распределения Пример: arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI | |||||
| cache_behaviors сложный | всегда | Поведение кэша Cloudfront | |||||
| items сложный | всегда | Список поведений кэша | |||||
| allowed_methods сложный | всегда | Методы, разрешенные поведением кэша | |||||
| cached_methods сложный | всегда | Методы, кэшируемые поведением кэша | |||||
| items список | всегда | Список кэшируемых методов Пример: ['HEAD', 'GET'] | |||||
| quantity int | всегда | Количество кэшируемых методов Пример: 2 | |||||
| items список | всегда | Список методов, разрешенных поведением кэша Пример: ['HEAD', 'GET'] | |||||
| quantity int | всегда | Количество разрешенных методов поведением кэша Пример: 2 | |||||
| compress bool | всегда | Включена ли компрессия для поведения кэша | |||||
| default_ttl int | всегда | Значение по умолчанию Time To Live для поведения кэша Пример: 86400 | |||||
| forwarded_values сложный | всегда | Значения, пересылаемые источнику для данного поведения кэша | |||||
| cookies сложный | всегда | Куки, которые нужно переслать источнику | |||||
| forward строка | всегда | Какие куки пересылать источнику для данного поведения кэша Пример: none | |||||
| whitelisted_names сложный | если forward whitelist
| Имена куки, которые нужно пересылать источнику для данного поведения кэша | |||||
| quantity int | всегда | Количество куки для пересылки Пример: 1 | |||||
| items список | если список не пуст | Список куки для пересылки Пример: my_cookie | |||||
| headers сложный | всегда | Какие заголовки используются для изменения кэшированных данных | |||||
| quantity int | всегда | Количество заголовков для изменения Пример: 1 | |||||
| items список | если список не пуст | Список заголовков для изменения Пример: ['Host'] | |||||
| query_string bool | всегда | Используется ли строка запроса при поиске в кэше | |||||
| query_string_cache_keys сложный | всегда | Ключи строки запроса, используемые при поиске в кэше | |||||
| quantity int | всегда | Количество ключей строки запроса для использования при поиске в кэше Пример: 1 | |||||
| items список | если список не пуст | Список ключей строки запроса для использования при поиске в кэше | |||||
| lambda_function_associations сложный | всегда | Связи с функциями Lambda для поведения кэша | |||||
| количество int | всегда | Количество ассоциаций лямбда-функций Пример: 1 | |||||
| элементы список | когда список не пуст | Список ассоциаций лямбда-функций Пример: [{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}] | |||||
| максимальное_время_жизни int | всегда | Максимальное время жизни Пример: 31536000 | |||||
| минимальное_время_жизни int | всегда | Минимальное время жизни | |||||
| шаблон_пути строка | всегда | Шаблон пути, определяющий поведение кэша Пример: /path/to/files/* | |||||
| потоковая_передача_в_режиме_smooth bool | всегда | Включена ли потоковая передача в режиме smooth | |||||
| id_целевой_источника строка | всегда | Идентификатор источника, на который ссылается это поведение кэша Пример: origin_abcd | |||||
| доверенные_подписанты сложный | всегда | Доверенные подписанты | |||||
| включено bool | всегда | Включены ли доверенные подписанты для этого поведения кэша | |||||
| количество int | всегда | Количество доверенных подписантов Пример: 1 | |||||
| политика_протокола_пользователя строка | всегда | Политика обработки http/https Пример: redirect-to-https | |||||
| количество int | всегда | Количество поведений кэша Пример: 1 | |||||
| ссылка_вызывающего строка | всегда | Ссылка для идемпотентности, заданная при создании распределения cloudfront Пример: 1484796016700 | |||||
| комментарий строка | всегда | Любые комментарии, которые вы хотите добавить к распределению Пример: мое_первое_распределение_cloudfront | |||||
| настраиваемые_ответы_на_ошибки сложный | всегда | Настраиваемые ответы на ошибки для обработки ошибок | |||||
| элементы сложный | всегда | Список настраиваемых ответов на ошибки | |||||
| минимальное_время_жизни_для_кэширования_ошибок int | всегда | Минимальное время кэширования этого ответа на ошибку Пример: 300 | |||||
| код_ошибки int | всегда | Код ответа источника, который вызывает этот ответ на ошибку Пример: 500 | |||||
| код_ответа строка | всегда | Код ответа, который нужно вернуть запрошивающему Пример: 500 | |||||
| путь_к_странице_с_ошибкой строка | всегда | Путь к странице с ошибкой для отображения Пример: /errors/5xx.html | |||||
| количество int | всегда | Количество элементов настраиваемых ответов на ошибки Пример: 1 | |||||
| поведение_кэша_по_умолчанию сложный | всегда | Поведение кэша по умолчанию | |||||
| разрешенные_методы сложный | всегда | Методы, разрешенные поведением кэша | |||||
| кэшируемые_методы сложный | всегда | Методы, кэшируемые поведением кэша | |||||
| элементы список | всегда | Список кэшируемых методов Пример: ['HEAD', 'GET'] | |||||
| количество int | всегда | Количество кэшируемых методов Пример: 2 | |||||
| элементы список | всегда | Список разрешенных методов поведением кэша Пример: ['HEAD', 'GET'] | |||||
| количество int | всегда | Количество разрешенных методов поведением кэша Пример: 2 | |||||
| сжатие bool | всегда | Включено ли сжатие для поведения кэша | |||||
| время_жизни_по_умолчанию int | всегда | Время жизни кэша по умолчанию для данного поведения Пример: 86400 | |||||
| передаваемые_значения сложный | всегда | Значения, передаваемые источнику для данного поведения кэша | |||||
| куки сложный | всегда | Куки, передаваемые источнику | |||||
| forward string | always | Какие куки передавать источнику для этого поведения кэша Пример: none | |||||
| whitelisted_names complex | когда forward whitelist
| Имена куки, которые передавать источнику для этого поведения кэша | |||||
| quantity int | always | Количество куки для передачи Пример: 1 | |||||
| items list | когда список не пустой | Список куки для передачи Пример: my_cookie | |||||
| headers complex | always | Какие заголовки использовать для варьирования при получении из кэша | |||||
| quantity int | always | Количество заголовков для варьирования Пример: 1 | |||||
| items list | когда список не пустой | Список заголовков для варьирования Пример: ['Host'] | |||||
| query_string bool | always | Использовать ли строку запроса при поиске в кэше | |||||
| query_string_cache_keys complex | always | Ключи строки запроса для использования при поиске в кэше | |||||
| quantity int | always | Количество ключей строки запроса для использования при поиске в кэше Пример: 1 | |||||
| items list | когда список не пустой | Список ключей строки запроса для использования при поиске в кэше | |||||
| lambda_function_associations complex | always | Ассоциации с лямбда-функциями для поведения кэша | |||||
| quantity int | always | Количество ассоциаций с лямбда-функциями Пример: 1 | |||||
| items list | когда список не пустой | Список ассоциаций с лямбда-функциями Пример: [{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}] | |||||
| max_ttl int | always | Максимальное время жизни (TTL) Пример: 31536000 | |||||
| min_ttl int | always | Минимальное время жизни (TTL) | |||||
| path_pattern string | always | Шаблон пути, определяющий это поведение кэша Пример: /path/to/files/* | |||||
| smooth_streaming bool | always | Включено ли плавное потоковое вещание | |||||
| target_origin_id string | always | Идентификатор источника, на который ссылается это поведение кэша Пример: origin_abcd | |||||
| trusted_signers complex | always | Доверенные подписывающие стороны | |||||
| enabled bool | always | Включены ли доверенные подписывающие стороны для этого поведения кэша | |||||
| quantity int | always | Количество доверенных подписывающих сторон Пример: 1 | |||||
| viewer_protocol_policy string | always | Политика обработки http/https Пример: redirect-to-https | |||||
| default_root_object string | always | Объект, который CloudFront должен запросить у источника (например, index.html), когда пользователь запрашивает корневой URL для вашей распределенной системы | |||||
| diff dict | always | Разница между предыдущей и новой конфигурацией | |||||
| domain_name string | always | Доменное имя распределенной системы CloudFront Пример: d1vz8pzgurxosf.cloudfront.net | |||||
| enabled bool | always | Включена ли распределенная система CloudFront Пример: True | |||||
| http_version string | always | Версия HTTP, поддерживаемая распределенной системой Пример: http2 | |||||
| id string | always | Идентификатор распределенной системы CloudFront Пример: E123456ABCDEFG | |||||
| in_progress_invalidation_batches int | always | Количество партий аннулирования, которые в настоящее время выполняются | |||||
| is_ipv6_enabled bool | always | Включен ли IPv6 Пример: True | |||||
| last_modified_time string | always | Дата и время последнего изменения распределённой системы Пример: 2017-10-13T01:51:12.656000+00:00 | |||||
| logging complex | always | Информация об логировании | |||||
| Ведро строка | всегда | Место назначения ведения журнала для ведра S3 Пример: logs-example-com.s3.amazonaws.com | |||||
| включено булево | всегда | Включено ли ведение журнала Пример: True | |||||
| включать_куки булево | всегда | Нужно ли регистрировать куки | |||||
| префикс строка | всегда | Префикс, добавляемый к именам объектов ведения журнала Пример: cloudfront/test | |||||
| источники сложное | всегда | Источники в распределении cloudfront | |||||
| элементы сложное | всегда | Список источников | |||||
| настраиваемые_заголовки сложное | всегда | Пользовательские заголовки, передаваемые источнику | |||||
| количество целое | всегда | Количество заголовков Пример: 1 | |||||
| настраиваемые_настройки_источника сложное | всегда | Настройки источника | |||||
| порт_http целое | всегда | Порт, на котором работает HTTP Пример: 80 | |||||
| порт_https целое | всегда | Порт, на котором работает HTTPS Пример: 443 | |||||
| таймаут_поддержания_соединения_источника целое | всегда | Таймаут поддержания соединения Пример: 5 | |||||
| политика_протокола_источника строка | всегда | Политика поддерживаемых протоколов Пример: https-only | |||||
| таймаут_чтения_источника целое | всегда | Таймаут чтения из источника Пример: 30 | |||||
| ssl_протоколы_источника сложное | всегда | Поддерживаемые SSL-протоколы источника | |||||
| элементы список | всегда | Список SSL-протоколов Пример: ['TLSv1', 'TLSv1.1', 'TLSv1.2'] | |||||
| количество целое | всегда | Количество SSL-протоколов Пример: 3 | |||||
| имя_домена строка | всегда | Имя домена источника Пример: test-origin.example.com | |||||
| идентификатор строка | всегда | Идентификатор источника Пример: test-origin.example.com | |||||
| путь_источника строка | всегда | Подкаталог, добавляемый к запросу с источника S3 или HTTP | |||||
| количество целое | всегда | Количество источников Пример: 1 | |||||
| класс_цены строка | всегда | Класс цены распределения cloudfront Пример: PriceClass_All | |||||
| ограничения сложное | всегда | Ограничения, используемые Cloudfront | |||||
| географическое_ограничение сложное | всегда | Управление странами, в которых распространяется ваш контент. | |||||
| количество целое | всегда | Количество ограничений Пример: 1 | |||||
| элементы список | всегда | Список кодов стран, разрешенных или запрещенных Пример: xy | |||||
| тип_ограничения строка | всегда | Тип ограничения Пример: чёрный_список | |||||
| состояние строка | всегда | Состояние распределения cloudfront Пример: InProgress | |||||
| метки словарь | всегда | Метки распределения Пример: {'Hello': 'World'} | |||||
| сертификат_пользователя сложное | всегда | Сертификат, используемый распределением cloudfront | |||||
| acm_certificate_arn строка | при получении сертификата от ACM | ARN сертификата ACM Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| сертификат строка | всегда | Ссылка на сертификат Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| certificate_source string | always | Источник сертификата Пример: acm | |||||
| minimum_protocol_version string | always | Минимальная поддерживаемая версия протокола SSL/TLS для данного распределения Пример: TLSv1 | |||||
| ssl_support_method string | always | Поддержка браузеров до SNI Пример: sni-only | |||||
| web_acl_id string | always | Идентификатор списка управления веб-доступом (из службы WAF) Пример: abcd1234-1234-abcd-abcd-abcd12345678 | |||||
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместим.
Техническое обслуживание
Этот модуль помечен как сообщественный, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Willem van Ketwich (@wilvk)
- Will Thames (@willthames)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/cloudfront_distribution_module.html