Spec-Zone.ru › Ansible 2.7

cloudfront_distribution – создание, обновление и удаление распределений aws cloudfront.

Новое в версии 2.5.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Обеспечивает удобное создание, обновление и удаление распределений CloudFront.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • boto
  • boto3 >= 1.0.0
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
alias
-
Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как псевдоним может быть использован только одним распределением на один аккаунт AWS. Эта переменная позволяет избежать необходимости указания distribution_id, а также e_tag или caller_reference существующего распределения.
aliases
-
Список (list[]) доменных псевдонимов (CNAME) в виде строк, которые будут использоваться для распределения. Каждый псевдоним должен быть уникальным для всех распределений в аккаунте AWS.
aws_access_key
-
Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY.

Псевдонимы: ec2_access_key, access_key
aws_secret_key
-
Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY.

Псевдонимы: ec2_secret_key, secret_key
cache_behaviors
-
Элемент конфигурации, представляющий собой список (list[]) сложных объектов поведения кэша, которые необходимо указать для распределения. Порядок списка сохраняется во время последующих запусков, если purge_cache_behavior не включен. Каждое поведение кэша включает атрибуты path_pattern target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] field_level_encryption_id
caller_reference
-
Уникальный идентификатор для создания и обновления распределений cloudfront. Каждый идентификатор должен быть уникальным для всех распределений. Например, идентификатор, используемый для веб-распределения, не может быть повторно использован для распределения потокового видео. Этот параметр может быть использован вместо distribution_id для ссылки на существующее распределение. Если не указан, по умолчанию используется отметка времени в формате 'ГГГГ-ММ-ДДЧЧ:ММ:СС.ffffff'.
comment
-
Комментарий, описывающий распределение cloudfront. Если не указан, по умолчанию используется общее сообщение о том, что оно было создано с помощью Ansible и отметка времени.
custom_error_responses
-
Элемент конфигурации, представляющий собой список (list[]) сложных пользовательских ответов на ошибки, которые необходимо указать для распределения. Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю. Каждый объект пользовательского ответа на ошибку включает атрибуты error_code reponse_page_path response_code error_caching_min_ttl
default_cache_behavior
-
Элемент конфигурации, представляющий собой сложный объект, определяющий поведение кэша по умолчанию для распределения. Если не указан, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors с параметрами по умолчанию. Поведение кэша по умолчанию включает атрибуты target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] lambda_function_arn event_type field_level_encryption_id
default_origin_domain_name
-
Имя домена, используемого для источника, если не указаны origins. Следует использовать только при первом запуске генерации распределения, а не при последующих запусках. Не следует использовать совместно с distribution_id, caller_reference или alias.
default_origin_path
-
Путь по умолчанию к источнику, который необходимо указать для источника, если не указаны origins. По умолчанию пустая строка, если не указана.
default_root_object
-
Элемент конфигурации, указывающий путь к запросу при запросе источника пользователем. Например, если указано 'index.html', это сопоставляется с www.example.com/index.html при обращении пользователя к www.example.com. Это предотвращает доступ ко всему источнику распределения на корневом уровне.
distribution_id
-
Идентификатор распределения cloudfront. Этот параметр может быть использован вместо alias или caller_reference и используется совместно с e_tag.
e_tag
-
Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id. Определяется автоматически, если не указан.
ec2_url
-
URL для подключения к EC2 или облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где регион требуется. Должен быть указан для всех остальных модулей, если регион не используется. Если не указан, используется значение переменной окружения EC2_URL, если она задана.
enabled
boolean
    Варианты:
  • no
  • да ←
Булево значение, определяющее, включено или выключено распределение.
http_version
-
    Варианты:
  • http1.1
  • http2
По умолчанию:
"aws по умолчанию устанавливает это значение в \u0027http2\u0027"
Версия протокола http для использования в распределении.
ipv6_enabled
boolean
    Варианты:
  • нет ←
  • да
Определяет, включена или нет поддержка IPv6.
logging
-
Элемент конфигурации, представляющий собой сложный объект, определяющий ведение журнала для распределения. Объект ведения журнала включает атрибуты enabled include_cookies bucket prefix
origins
-
Элемент конфигурации, представляющий собой список (list[]) сложных объектов источника, которые необходимо указать для распределения. Используется для создания и обновления распределений. Каждый элемент источника включает атрибуты id domain_name (по умолчанию default_origin_domain_name, если не указан) origin_path (по умолчанию default_origin_path, если не указан) custom_headers[] header_name header_value s3_origin_access_identity_enabled custom_origin_config http_port https_port origin_protocol_policy origin_ssl_protocols[] origin_read_timeout origin_keepalive_timeout
price_class
-
    Варианты:
  • PriceClass_100
  • PriceClass_200
  • PriceClass_All
По умолчанию:
"aws по умолчанию устанавливает это значение в \u0027PriceClass_All\u0027"
Строка, указывающая класс ценообразования распределения. Согласно https://aws.amazon.com/cloudfront/pricing/ price_class=PriceClass_100 включает регионы США, Канада, Европа price_class=PriceClass_200 включает регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия price_class=PriceClass_All включает регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия, Южная Америка, Австралия
profile
-
добавлено в 1.6
Использует профиль boto. Работает только с boto >= 2.24.0.
purge_aliases
boolean
    Варианты:
  • нет ←
  • да
Указывает, будут ли удалены существующие псевдонимы перед добавлением новых. При purge_aliases=да, существующие псевдонимы удаляются, и добавляются aliases.
purge_cache_behaviors
-
По умолчанию:
"нет"
Указывает, следует ли удалять любые поведения кэша, которые не перечислены в cache_behaviors. Этот переключатель также позволяет изменять порядок cache_behaviors.
purge_custom_error_responses
-
Значение по умолчанию:
"нет"
Удалить все пользовательские ответы на ошибки, которые не перечислены в custom_error_responses
purge_origins
-
Значение по умолчанию:
"нет"
Удалить все происхождения, которые не перечислены в origins
purge_tags
boolean
    Варианты:
  • нет ←
  • да
Указывает, будут ли удалены существующие теги перед добавлением новых. Когда purge_tags=да, существующие теги удаляются, а tags добавляются, если указаны. Если теги не указаны, все существующие теги для дистрибутива удаляются. Когда purge_tags=нет, существующие теги сохраняются, а tags добавляются, если указаны.
region
-
AWS-регион для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если таковая имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region

Псевдонимы: aws_region, ec2_region
restrictions
-
Элемент конфигурации, представляющий собой сложный объект, описывающий, как дистрибутив должен ограничивать свой контент. Объект ограничений состоит из следующих атрибутов geo_restriction restriction_type items[]
security_token
-
добавлено в 1.6
AWS STS-токен безопасности. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN.

Псевдонимы: access_token
state
-
    Варианты:
  • есть ←
  • отсутствует
Желаемое состояние дистрибутива: присутствие - создает новый дистрибутив или обновляет существующий; отсутствие - удаляет существующий дистрибутив.
tags
-
Должно быть введено как словарь пар ключ-значение. Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: "Priority:" '1'
validate_certs
boolean
добавлено в 1.5
    Варианты:
  • нет
  • да ←
При установке в «нет», сертификаты SSL не будут проверяться для версий boto >= 2.6.0.
viewer_certificate
-
Элемент конфигурации, представляющий собой сложный объект, определяющий детали шифрования дистрибутива. Включает следующие атрибуты cloudfront_default_certificate iam_certificate_id acm_certificate_arn ssl_support_method minimum_protocol_version certificate certificate_source
wait
boolean
    Варианты:
  • нет ←
  • да
Указывает, ожидает ли модуль, пока дистрибутив не завершит обработку создания или обновления.
wait_timeout
-
Значение по умолчанию:
1800
Указывает время ожидания в секундах для таймаута создания или обновления Cloudfront. По умолчанию 1800 секунд (30 минут).
web_acl_id
-
Идентификатор списка управления доступом (ACL) межсетевого экрана веб-приложений (WAF).

Примечания

Примечание

  • Если параметры не заданы в модуле, могут быть использованы следующие переменные окружения в порядке убывания приоритета AWS_URL или EC2_URL, AWS_ACCESS_KEY_ID или AWS_ACCESS_KEY или EC2_ACCESS_KEY, AWS_SECRET_ACCESS_KEY или AWS_SECRET_KEY или EC2_SECRET_KEY, AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN, AWS_REGION или EC2_REGION
  • Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
  • AWS_REGION или EC2_REGION обычно используются для указания AWS-региона при необходимости, но это также можно настроить в файле конфигурации boto

Примеры

# create a basic distribution with defaults and tags

- cloudfront_distribution:
    state: present
    default_origin_domain_name: www.my-cloudfront-origin.com
    tags:
      Name: example distribution
      Project: example project
      Priority: '1'

# update a distribution comment by distribution_id

- cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by ansible cloudfront.py

# update a distribution comment by caller_reference

- cloudfront_distribution:
    state: present
    caller_reference: my cloudfront distribution 001
    comment: modified by ansible cloudfront.py

# update a distribution's aliases and comment using the distribution_id as a reference

- cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by cloudfront.py again
    aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]

# update a distribution's aliases and comment using an alias as a reference

- cloudfront_distribution:
    state: present
    caller_reference: my test distribution
    comment: modified by cloudfront.py again
    aliases:
      - www.my-distribution-source.com
      - zzz.aaa.io

# update a distribution's comment and aliases and tags and remove existing tags

- cloudfront_distribution:
    state: present
    distribution_id: E15BU8SDCGSG57
    comment: modified by cloudfront.py again
    aliases:
      - tested.com
    tags:
      Project: distribution 1.2
    purge_tags: yes

# create a distribution with an origin, logging and default cache behavior

- cloudfront_distribution:
    state: present
    caller_reference: unique test distribution id
    origins:
        - id: 'my test origin-000111'
          domain_name: www.example.com
          origin_path: /production
          custom_headers:
            - header_name: MyCustomHeaderName
              header_value: MyCustomHeaderValue
    default_cache_behavior:
      target_origin_id: 'my test origin-000111'
      forwarded_values:
        query_string: true
        cookies:
          forward: all
        headers:
         - '*'
      viewer_protocol_policy: allow-all
      smooth_streaming: true
      compress: true
      allowed_methods:
        items:
          - GET
          - HEAD
        cached_methods:
          - GET
          - HEAD
    logging:
      enabled: true
      include_cookies: false
      bucket: mylogbucket.s3.amazonaws.com
      prefix: myprefix/
    enabled: false
    comment: this is a cloudfront distribution with logging

# delete a distribution

- cloudfront_distribution:
    state: absent
    caller_reference: replaceable distribution

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
active_trusted_signers
complex
всегда
Идентификаторы пар ключей, которые CloudFront знает для каждого доверенного подписывающего лица

enabled
boolean
всегда
Используются ли доверенные подписывающие лица

items
список
при наличии доверенных подписывающих лиц
Количество доверенных подписывающих лиц

Пример:
['key_pair_id']
quantity
целое число
всегда
Количество доверенных подписывающих лиц

Пример:
1
aliases
complex
всегда
Псевдонимы, которые ссылаются на распределение

items
список
всегда
Список псевдонимов

Пример:
['test.example.com']
quantity
целое число
всегда
Количество псевдонимов

Пример:
1
arn
строка
всегда
Amazon Resource Name распределения

Пример:
arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI
cache_behaviors
complex
всегда
Поведение кэша Cloudfront

items
complex
всегда
Список поведений кэша

allowed_methods
complex
всегда
Методы, разрешенные поведением кэша

cached_methods
complex
всегда
Методы, кэшируемые поведением кэша

items
список
всегда
Список кэшируемых методов

Пример:
['HEAD', 'GET']
quantity
целое число
всегда
Количество кэшируемых методов

Пример:
2
items
список
всегда
Список разрешенных методов поведения кэша

Пример:
['HEAD', 'GET']
quantity
целое число
всегда
Количество разрешенных методов поведения кэша

Пример:
2
compress
boolean
всегда
Включена ли компрессия для поведения кэша

default_ttl
целое число
всегда
Значение по умолчанию Time To Live для поведения кэша

Пример:
86400
forwarded_values
complex
всегда
Значения, пересылаемые источнику для данного поведения кэша

cookies
complex
всегда
Куки, пересылаемые источнику

forward
строка
всегда
Какие куки пересылать источнику для данного поведения кэша

Пример:
none
whitelisted_names
complex
если forward равно whitelist
Имена куки, которые пересылать источнику для данного поведения кэша

items
список
при непустом списке
Список куки, которые пересылать

Пример:
my_cookie
quantity
целое число
всегда
Количество куки, которые пересылать

Пример:
1
headers
complex
всегда
Заголовки, используемые для изменения результатов извлечения из кэша

items
список
при непустом списке
Список заголовков для изменения результатов извлечения из кэша

Пример:
['Host']
quantity
целое число
всегда
Количество заголовков для изменения результатов извлечения из кэша

Пример:
1
query_string
boolean
всегда
Используется ли строка запроса в поиске в кэше

query_string_cache_keys
complex
всегда
Какие ключи строки запроса использовать в поиске в кэше

items
список
при непустом списке
Список ключей строки запроса для использования в поиске в кэше

quantity
целое число
всегда
Количество ключей строки запроса для использования в поиске в кэше

Пример:
1
lambda_function_associations
complex
всегда
Связывания с функциями Lambda для поведения кэша

элементы
список
когда список не пуст
Список ассоциаций лямбда-функций

Пример:
[{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}]
количество
целое число
всегда
Количество ассоциаций лямбда-функций

Пример:
1
макс_срок_действия
целое число
всегда
Максимальный срок действия

Пример:
31536000
мин_срок_действия
целое число
всегда
Минимальный срок действия

шаблон_пути
строка
всегда
Шаблон пути, определяющий это поведение кэша

Пример:
/path/to/files/*
плавное_стримингование
булево
всегда
Включено ли плавное потоковое воспроизведение

идентификатор_целевого_источника
строка
всегда
Идентификатор источника, на который ссылается это поведение кэша

Пример:
origin_abcd
доверенные_подписывающие_стороны
сложный
всегда
Доверенные подписывающие стороны

включено
булево
всегда
Включены ли доверенные подписывающие стороны для этого поведения кэша

количество
целое число
всегда
Количество доверенных подписывающих сторон

Пример:
1
политика_протокола_пользователя
строка
всегда
Политика обработки http/https

Пример:
redirect-to-https
количество
целое число
всегда
Количество поведений кэша

Пример:
1
ссылка_отправителя
строка
всегда
Ссылка для идемпотентности, заданная при создании распределения cloudfront

Пример:
1484796016700
комментарий
строка
всегда
Любые комментарии, которые вы хотите включить о распределении

Пример:
мое первое распределение cloudfront
настраиваемые_ответы_на_ошибки
сложный
всегда
Настраиваемые ответы на ошибки для обработки ошибок

элементы
сложный
всегда
Список настраиваемых ответов на ошибки

мин_срок_действия_кэша_ошибок
целое число
всегда
Минимальное время кэширования этого ответа на ошибку

Пример:
300
код_ошибки
целое число
всегда
Код ответа источника, который вызывает этот ответ на ошибку

Пример:
500
код_ответа
строка
всегда
Код ответа, который должен быть возвращен получателю

Пример:
500
путь_страницы_ответа
строка
всегда
Путь, содержащий страницу ошибки для отображения

Пример:
/errors/5xx.html
количество
целое число
всегда
Количество элементов настраиваемых ответов на ошибки

Пример:
1
поведение_кэша_по_умолчанию
сложный
всегда
Поведение кэша по умолчанию

разрешенные_методы
сложный
всегда
Разрешенные методы поведением кэша

кэшированные_методы
сложный
всегда
Кэшированные методы поведением кэша

элементы
список
всегда
Список кэшированных методов

Пример:
['HEAD', 'GET']
количество
целое число
всегда
Количество кэшированных методов

Пример:
2
элементы
список
всегда
Список разрешенных методов поведением кэша

Пример:
['HEAD', 'GET']
количество
целое число
всегда
Количество разрешенных методов поведением кэша

Пример:
2
сжимать
булево
всегда
Включена ли сжатие для поведения кэша

срок_действия_по_умолчанию
целое число
всегда
Срок действия кэша по умолчанию

Пример:
86400
передаваемые_значения
сложный
всегда
Значения, передаваемые источнику для данного поведения кэша

куки
сложный
всегда
Куки, которые должны быть переданы источнику

forward
строка
всегда
Какие куки передавать источнику для данного поведения кэширования

Пример:
none
whitelisted_names
сложная структура
когда forward является whitelist
Названия куки, которые необходимо передавать источнику для данного поведения кэширования

items
список
когда список не пуст
Список куки для передачи

Пример:
my_cookie
quantity
целое число
всегда
Количество куки для передачи

Пример:
1
headers
сложная структура
всегда
Заголовки, используемые для изменения при получении данных из кэша

items
список
когда список не пуст
Список заголовков для изменения

Пример:
['Host']
quantity
целое число
всегда
Количество заголовков для изменения

Пример:
1
query_string
логическое значение
всегда
Используется ли строка запроса при поиске в кэше

query_string_cache_keys
сложная структура
всегда
Ключи строки запроса для использования при поиске в кэше

items
список
когда список не пуст
Список ключей строки запроса для использования при поиске в кэше

quantity
целое число
всегда
Количество ключей строки запроса для использования при поиске в кэше

Пример:
1
lambda_function_associations
сложная структура
всегда
Связывания с функциями Lambda для данного поведения кэширования

items
список
когда список не пуст
Список связывания с функциями Lambda

Пример:
[{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}]
quantity
целое число
всегда
Количество связывания с функциями Lambda

Пример:
1
max_ttl
целое число
всегда
Максимальное время жизни

Пример:
31536000
min_ttl
целое число
всегда
Минимальное время жизни

path_pattern
строка
всегда
Шаблон пути, определяющий данное поведение кэширования

Пример:
/path/to/files/*
smooth_streaming
логическое значение
всегда
Включено ли плавное потоковое воспроизведение

target_origin_id
строка
всегда
Идентификатор источника, на который ссылается это поведение кэширования

Пример:
origin_abcd
trusted_signers
сложная структура
всегда
Доверенные подписывающие стороны

enabled
логическое значение
всегда
Включены ли доверенные подписывающие стороны для данного поведения кэширования

quantity
целое число
всегда
Количество доверенных подписывающих сторон

Пример:
1
viewer_protocol_policy
строка
всегда
Политика обработки http/https

Пример:
redirect-to-https
default_root_object
строка
всегда
Объект, который CloudFront должен запрашивать у источника (например, index.html), когда пользователь запрашивает корневой URL для вашего распределения

diff
словарь
всегда
Разница между предыдущей и новой конфигурацией

domain_name
строка
всегда
Доменное имя распределения cloudfront

Пример:
d1vz8pzgurxosf.cloudfront.net
enabled
логическое значение
всегда
Включено ли распределение cloudfront или нет

Пример:
True
http_version
строка
всегда
Версия HTTP, поддерживаемая распределением

Пример:
http2
id
строка
всегда
Идентификатор распределения Cloudfront

Пример:
E123456ABCDEFG
in_progress_invalidation_batches
целое число
всегда
Количество партий проверки подлинности, которые в настоящее время находятся в процессе обработки

is_ipv6_enabled
логическое значение
всегда
Включен ли IPv6

Пример:
True
last_modified_time
строка
всегда
Дата и время последнего изменения распределения

Пример:
2017-10-13T01:51:12.656000+00:00
logging
сложная структура
всегда
Информация для ведения журнала

bucket
string
always
Назначение ведения журнала для корзины S3

Пример:
logs-example-com.s3.amazonaws.com
enabled
boolean
always
Включено ли ведение журнала

Пример:
True
include_cookies
boolean
always
Включить ли логирование файлов cookie

prefix
string
always
Префикс, добавляемый к именам объектов ведения журнала

Пример:
cloudfront/test
origins
complex
always
Происхождения в распределении cloudfront

items
complex
always
Список происхождений

custom_headers
complex
always
Настраиваемые заголовки, передаваемые источнику

quantity
integer
always
Количество заголовков

Пример:
1
custom_origin_config
complex
always
Настройка источника

http_port
integer
always
Порт прослушивания HTTP

Пример:
80
https_port
integer
always
Порт прослушивания HTTPS

Пример:
443
origin_keepalive_timeout
integer
always
Таймаут keep-alive

Пример:
5
origin_protocol_policy
string
always
Политика поддерживаемых протоколов

Пример:
https-only
origin_read_timeout
integer
always
Таймаут чтения из источника

Пример:
30
origin_ssl_protocols
complex
always
Протоколы SSL, разрешенные источником

items
list
always
Список протоколов SSL

Пример:
['TLSv1', 'TLSv1.1', 'TLSv1.2']
quantity
integer
always
Количество протоколов SSL

Пример:
3
domain_name
string
always
Доменное имя источника

Пример:
test-origin.example.com
id
string
always
ID источника

Пример:
test-origin.example.com
origin_path
string
always
Подкаталог для префикса запроса от S3 или HTTP-источника

quantity
integer
always
Количество происхождений

Пример:
1
price_class
string
always
Класс цены распределения cloudfront

Пример:
PriceClass_All
restrictions
complex
always
Ограничения, используемые Cloudfront

geo_restriction
complex
always
Управление странами, в которых распространяется ваш контент.

items
list
always
Список кодов стран, разрешенных или запрещенных

Пример:
xy
quantity
integer
always
Количество ограничений

Пример:
1
restriction_type
string
always
Тип ограничения

Пример:
blacklist
status
string
always
Состояние распределения cloudfront

Пример:
InProgress
tags
dictionary
always
Теги распределения

Пример:
{'Hello': 'World'}
viewer_certificate
complex
always
Сертификат, используемый распределением cloudfront

acm_certificate_arn
string
при сертификат получен из ACM
ARN сертификата ACM

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
certificate
string
always
Ссылка на сертификат

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
certificate_source
строка
всегда
Источник сертификата

Пример:
acm
minimum_protocol_version
строка
всегда
Минимальная поддерживаемая версия протокола SSL/TLS этим распределением

Пример:
TLSv1
ssl_support_method
строка
всегда
Поддержка браузеров до SNI или нет

Пример:
sni-only
web_acl_id
строка
всегда
Идентификатор списка управления доступом к веб-ресурсам (из службы WAF)

Пример:
abcd1234-1234-abcd-abcd-abcd12345678


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Willem van Ketwich (@wilvk)
  • Will Thames (@willthames)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/cloudfront_distribution_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API