cloudfront_distribution – создание, обновление и удаление распределений aws cloudfront
Новая в версии 2.5.
Обзор
- Обеспечивает лёгкое создание, обновление и удаление распределений CloudFront.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3 >= 1.0.0
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| alias - | Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как псевдоним может использоваться только одним распределением на один аккаунт AWS. Эта переменная позволяет избежать необходимости указывать distribution_id, а также e_tag или caller_reference существующего распределения. | |
| aliases - | Список (list[]) имен доменных псевдонимов (CNAME) в виде строк, которые будут использоваться для распределения. Каждый псевдоним должен быть уникальным для всех распределений в аккаунте AWS. | |
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| cache_behaviors - | Элемент конфигурации, представляющий собой список (list[]) объектов сложного поведения кэша, который необходимо указать для распределения. Порядок списка сохраняется между запусками, если purge_cache_behavior не включен. Каждое поведение кэша включает атрибуты path_pattern target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] field_level_encryption_id
| |
| caller_reference - | Уникальный идентификатор для создания и обновления распределений cloudfront. Каждый идентификатор должен быть уникальным для всех распределений. Например, идентификатор, использованный в веб-распределении, нельзя повторно использовать в потоковом распределении. Этот параметр может использоваться вместо distribution_id для ссылки на существующее распределение. Если не указан, по умолчанию используется отметка даты и времени в формате 'ГГГГ-ММ-ДДЧЧ:ММ:СС.ffffff'. | |
| comment - | Комментарий, описывающий распределение cloudfront. Если не указан, по умолчанию устанавливается общее сообщение о том, что оно было создано с помощью Ansible, и отметка даты и времени. | |
| custom_error_responses - | Элемент конфигурации, представляющий собой список (list[]) объектов пользовательских ответов на ошибки, которые необходимо указать для распределения. Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю. Каждый объект пользовательского ответа на ошибку включает атрибуты error_code response_page_path response_code error_caching_min_ttl
| |
| debug_botocore_endpoint_logs логический добавлено в 2.8 |
| Используйте логирование botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие», произведённых во время задачи, выводя набор в ключ resource_actions в результатах задачи. Используйте обратный вызов aws_resource_action для вывода общего списка, созданного во время выполнения playbook. Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может быть использована. |
| default_cache_behavior - | Элемент конфигурации, представляющий собой сложный объект, определяющий поведение кэша по умолчанию для распределения. Если не указан, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors с соответствующими значениями по умолчанию. Поведение кэша по умолчанию включает атрибуты target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] lambda_function_arn event_type field_level_encryption_id
| |
| default_origin_domain_name - | Имя домена, которое следует использовать для источника, если не указаны origins. Должен использоваться только при первом запуске генерации распределения, а не при последующих запусках. Не следует использовать совместно с distribution_id, caller_reference или alias. | |
| default_origin_path - | Путь к источнику по умолчанию, который необходимо указать для источника, если не указаны origins. По умолчанию равен пустой строке, если не указан. | |
| default_root_object - | Элемент конфигурации, который указывает путь для запроса при запросе источника пользователем. Например, если указано «index.html», это сопоставляется с www.example.com/index.html при запросе www.example.com пользователем. Это предотвращает раскрытие всего источника распределения в корневом каталоге. | |
| distribution_id - | Идентификатор распределения cloudfront. Этот параметр можно использовать вместо alias или caller_reference и используется совместно с e_tag. | |
| e_tag - | Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id. Определяется автоматически, если не указан. | |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть. | |
| enabled логический |
| Логическое значение, указывающее, включено или выключено распределение. |
| http_version - |
"aws по умолчанию устанавливает \u0027http2\u0027" | Версия протокола http, используемого для распределения. |
| ipv6_enabled логический |
| Определяет, включена ли поддержка IPv6. |
| logging - | Элемент конфигурации, представляющий собой сложный объект, определяющий логирование для распределения. Объект логирования включает атрибуты enabled include_cookies bucket prefix
| |
| origins - | Элемент конфигурации, представляющий собой список (list[]) объектов источника, которые необходимо указать для распределения. Используется для создания и обновления распределений. Каждый элемент источника включает атрибуты id domain_name (по умолчанию равно default_origin_domain_name, если не указано) origin_path (по умолчанию равно default_origin_path, если не указано) custom_headers[] header_name header_value s3_origin_access_identity_enabled custom_origin_config http_port https_port origin_protocol_policy origin_ssl_protocols[] origin_read_timeout origin_keepalive_timeout
| |
| price_class - |
"aws по умолчанию устанавливает \u0027PriceClass_All\u0027" | Строка, определяющая класс ценообразования распределения. Согласно https://aws.amazon.com/cloudfront/pricing/ price_class=PriceClass_100 включает регионы США, Канада, Европа; price_class=PriceClass_200 включает регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия; price_class=PriceClass_All включает все регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия, Южная Америка, Австралия. |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. |
| purge_aliases boolean |
| Указывает, будут ли удалены существующие псевдонимы перед добавлением новых. Когда purge_aliases=да, существующие псевдонимы удаляются, и добавляются aliases. |
| purge_cache_behaviors boolean |
| Указывает, нужно ли удалить любые правила кэширования, которые не указаны в cache_behaviors. Этот переключатель также позволяет изменить порядок следования cache_behaviors. |
| purge_custom_error_responses boolean |
| Указывает, нужно ли удалить все пользовательские ответы на ошибки, которые не перечислены в custom_error_responses. |
| purge_origins boolean |
| Указывает, нужно ли удалить все источники, которые не перечислены в origins. |
| purge_tags boolean |
| Указывает, нужно ли удалить существующие теги перед добавлением новых. При purge_tags=да, существующие теги удаляются, а tags добавляются, если указаны. Если теги не указаны, удаляются все существующие теги для распределения. При purge_tags=нет, существующие теги сохраняются, а tags добавляются, если указаны. |
| region строка | AWS регион для использования. Если не указано, используется значение переменной среды AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | |
| restrictions - | Элемент конфигурации, представляющий собой сложное объект, описывающий, как распределение должно ограничивать свой контент. Объект ограничений включает следующие атрибуты: geo_restriction, restriction_type, items[]
| |
| security_token строка | AWS STS токен безопасности. Если не задано, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. псевдонимы: access_token | |
| state - |
| Желаемое состояние распределения: present - создает новое распределение или обновляет существующее; absent - удаляет существующее распределение. |
| tags - | Должен быть введён как словарь (dict()) пар ключ-значение. Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: "Priority:" '1' | |
| validate_certs boolean |
| Если установлено в "нет", сертификаты SSL не будут проверены для версий boto >= 2.6.0. |
| viewer_certificate - | Элемент конфигурации, представляющий собой сложный объект, который задаёт параметры шифрования для распределения. Включает следующие атрибуты: cloudfront_default_certificate, iam_certificate_id, acm_certificate_arn, ssl_support_method, minimum_protocol_version, certificate, certificate_source
| |
| wait boolean |
| Указывает, ожидает ли модуль, пока распределение не завершит обработку создания или обновления. |
| wait_timeout - | По умолчанию: 1800 | Указывает продолжительность ожидания таймаута при создании или обновлении распределения cloudfront в секундах. По умолчанию 1800 секунд (30 минут). |
| web_acl_id - | Идентификатор списка управления доступом (ACL) системы защиты веб-приложений (WAF). |
Примечания
Примечание
- Если параметры не заданы в модуле, можно использовать следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания AWS региона, когда это требуется, но это также можно настроить в файле конфигурации boto
Примеры
# create a basic distribution with defaults and tags
- cloudfront_distribution:
state: present
default_origin_domain_name: www.my-cloudfront-origin.com
tags:
Name: example distribution
Project: example project
Priority: '1'
# update a distribution comment by distribution_id
- cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by ansible cloudfront.py
# update a distribution comment by caller_reference
- cloudfront_distribution:
state: present
caller_reference: my cloudfront distribution 001
comment: modified by ansible cloudfront.py
# update a distribution's aliases and comment using the distribution_id as a reference
- cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by cloudfront.py again
aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]
# update a distribution's aliases and comment using an alias as a reference
- cloudfront_distribution:
state: present
caller_reference: my test distribution
comment: modified by cloudfront.py again
aliases:
- www.my-distribution-source.com
- zzz.aaa.io
# update a distribution's comment and aliases and tags and remove existing tags
- cloudfront_distribution:
state: present
distribution_id: E15BU8SDCGSG57
comment: modified by cloudfront.py again
aliases:
- tested.com
tags:
Project: distribution 1.2
purge_tags: yes
# create a distribution with an origin, logging and default cache behavior
- cloudfront_distribution:
state: present
caller_reference: unique test distribution id
origins:
- id: 'my test origin-000111'
domain_name: www.example.com
origin_path: /production
custom_headers:
- header_name: MyCustomHeaderName
header_value: MyCustomHeaderValue
default_cache_behavior:
target_origin_id: 'my test origin-000111'
forwarded_values:
query_string: true
cookies:
forward: all
headers:
- '*'
viewer_protocol_policy: allow-all
smooth_streaming: true
compress: true
allowed_methods:
items:
- GET
- HEAD
cached_methods:
- GET
- HEAD
logging:
enabled: true
include_cookies: false
bucket: mylogbucket.s3.amazonaws.com
prefix: myprefix/
enabled: false
comment: this is a cloudfront distribution with logging
# delete a distribution
- cloudfront_distribution:
state: absent
caller_reference: replaceable distribution
Значения возврата
Общие значения возврата описаны здесь, следующие — это поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание | |||||
|---|---|---|---|---|---|---|---|
| active_trusted_signers complex | всегда | Идентификаторы пар ключей, которые CloudFront знает для каждого доверенного подписывающего лица | |||||
| enabled boolean | всегда | Используются ли доверенные подписывающие лица | |||||
| items список | при наличии доверенных подписывающих лиц | Количество доверенных подписывающих лиц Пример: ['key_pair_id'] | |||||
| quantity целое число | всегда | Количество доверенных подписывающих лиц Пример: 1 | |||||
| aliases complex | всегда | Псевдонимы, которые ссылаются на распределение | |||||
| items список | всегда | Список псевдонимов Пример: ['test.example.com'] | |||||
| quantity целое число | всегда | Количество псевдонимов Пример: 1 | |||||
| arn строка | всегда | Amazon Resource Name распределения Пример: arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI | |||||
| cache_behaviors complex | всегда | Поведение кэша Cloudfront | |||||
| items complex | всегда | Список поведений кэша | |||||
| allowed_methods complex | всегда | Методы, разрешенные поведением кэша | |||||
| cached_methods complex | всегда | Методы, кэшируемые поведением кэша | |||||
| items список | всегда | Список кэшируемых методов Пример: ['HEAD', 'GET'] | |||||
| quantity целое число | всегда | Количество кэшируемых методов Пример: 2 | |||||
| items список | всегда | Список разрешенных методов поведения кэша Пример: ['HEAD', 'GET'] | |||||
| quantity целое число | всегда | Количество разрешенных методов поведения кэша Пример: 2 | |||||
| compress boolean | всегда | Включена ли компрессия для поведения кэша | |||||
| default_ttl целое число | всегда | Значение по умолчанию Time To Live для поведения кэша Пример: 86400 | |||||
| forwarded_values complex | всегда | Значения, пересылаемые источнику для данного поведения кэша | |||||
| cookies complex | всегда | Куки, пересылаемые источнику | |||||
| forward строка | всегда | Какие куки пересылать источнику для данного поведения кэша Пример: none | |||||
| whitelisted_names complex | если forward равно whitelist
| Имена куки, которые пересылать источнику для данного поведения кэша | |||||
| items список | при непустом списке | Список куки, которые пересылать Пример: my_cookie | |||||
| quantity целое число | всегда | Количество куки, которые пересылать Пример: 1 | |||||
| headers complex | всегда | Заголовки, используемые для изменения результатов извлечения из кэша | |||||
| items список | при непустом списке | Список заголовков для изменения результатов извлечения из кэша Пример: ['Host'] | |||||
| quantity целое число | всегда | Количество заголовков для изменения результатов извлечения из кэша Пример: 1 | |||||
| query_string boolean | всегда | Используется ли строка запроса в поиске в кэше | |||||
| query_string_cache_keys complex | всегда | Какие ключи строки запроса использовать в поиске в кэше | |||||
| items список | при непустом списке | Список ключей строки запроса для использования в поиске в кэше | |||||
| quantity целое число | всегда | Количество ключей строки запроса для использования в поиске в кэше Пример: 1 | |||||
| lambda_function_associations complex | всегда | Связывания с функциями Lambda для поведения кэша | |||||
| элементы список | когда список не пустой | Список ассоциаций лямбда-функций Пример: [{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}] | |||||
| количество целое число | всегда | Количество ассоциаций лямбда-функций Пример: 1 | |||||
| макс_ttl целое число | всегда | Максимальное время жизни Пример: 31536000 | |||||
| мин_ttl целое число | всегда | Минимальное время жизни | |||||
| шаблон_пути строка | всегда | Шаблон пути, определяющий поведение кэша Пример: /path/to/files/* | |||||
| плавная_трансляция булево | всегда | Включена ли плавная трансляция | |||||
| идентификатор_целевой_источника строка | всегда | Идентификатор источника, на который ссылается это поведение кэша Пример: origin_abcd | |||||
| доверенные_подписанты сложный | всегда | Доверенные подписанты | |||||
| включено булево | всегда | Включены ли доверенные подписанты для этого поведения кэша | |||||
| количество целое число | всегда | Количество доверенных подписантов Пример: 1 | |||||
| политика_протокола_пользователя строка | всегда | Политика обработки http/https Пример: redirect-to-https | |||||
| количество целое число | всегда | Количество поведений кэша Пример: 1 | |||||
| ссылка_обратившегося строка | всегда | Ссылка на идемпотентность, заданная при создании распределения cloudfront Пример: 1484796016700 | |||||
| комментарий строка | всегда | Любые комментарии, которые вы хотите добавить о распределении Пример: мое первое распределение cloudfront | |||||
| настраиваемые_отклики_на_ошибки сложный | всегда | Настраиваемые ответы на ошибки для обработки ошибок | |||||
| элементы сложный | всегда | Список настраиваемых ответов на ошибки | |||||
| мин_ttl_кэширования_ошибки целое число | всегда | Минимальное время кэширования этого ответа на ошибку Пример: 300 | |||||
| код_ошибки целое число | всегда | Код ответа источника, который запускает этот ответ на ошибку Пример: 500 | |||||
| код_ответа строка | всегда | Код ответа, который нужно вернуть запрошивающему Пример: 500 | |||||
| путь_страницы_ответа строка | всегда | Путь, содержащий страницу ошибки для отображения Пример: /errors/5xx.html | |||||
| количество целое число | всегда | Количество элементов настраиваемого ответа на ошибку Пример: 1 | |||||
| поведение_кэша_по_умолчанию сложный | всегда | Поведение кэша по умолчанию | |||||
| разрешенные_методы сложный | всегда | Разрешенные методы поведения кэша | |||||
| кэшированные_методы сложный | всегда | Кэшированные методы поведения кэша | |||||
| элементы список | всегда | Список кэшированных методов Пример: ['HEAD', 'GET'] | |||||
| количество целое число | всегда | Количество кэшированных методов Пример: 2 | |||||
| элементы список | всегда | Список разрешенных методов поведения кэша Пример: ['HEAD', 'GET'] | |||||
| количество целое число | всегда | Количество разрешенных методов поведения кэша Пример: 2 | |||||
| сжатие булево | всегда | Включена ли сжатие для поведения кэша | |||||
| ttl_по_умолчанию целое число | всегда | Время жизни по умолчанию для поведения кэша Пример: 86400 | |||||
| передаваемые_значения сложный | всегда | Значения, передаваемые источнику для этого поведения кэша | |||||
| cookies сложный | всегда | Cookies, передаваемые источнику | |||||
| forward строка | всегда | Какие куки передавать источнику для данного поведения кэширования Пример: none | |||||
| whitelisted_names сложная структура | когда forward является whitelist
| Названия куки, которые необходимо передавать источнику для данного поведения кэширования | |||||
| items список | когда список не пуст | Список куки для передачи Пример: my_cookie | |||||
| quantity целое число | всегда | Количество куки для передачи Пример: 1 | |||||
| headers сложная структура | всегда | Заголовки, используемые для изменения при получении данных из кэша | |||||
| items список | когда список не пуст | Список заголовков для изменения Пример: ['Host'] | |||||
| quantity целое число | всегда | Количество заголовков для изменения Пример: 1 | |||||
| query_string логическое значение | всегда | Используется ли строка запроса при поиске в кэше | |||||
| query_string_cache_keys сложная структура | всегда | Ключи строки запроса для использования при поиске в кэше | |||||
| items список | когда список не пуст | Список ключей строки запроса для использования при поиске в кэше | |||||
| quantity целое число | всегда | Количество ключей строки запроса для использования при поиске в кэше Пример: 1 | |||||
| lambda_function_associations сложная структура | всегда | Связывания с функциями Lambda для данного поведения кэширования | |||||
| items список | когда список не пуст | Список связывания с функциями Lambda Пример: [{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}] | |||||
| quantity целое число | всегда | Количество связывания с функциями Lambda Пример: 1 | |||||
| max_ttl целое число | всегда | Максимальное время жизни Пример: 31536000 | |||||
| min_ttl целое число | всегда | Минимальное время жизни | |||||
| path_pattern строка | всегда | Шаблон пути, определяющий данное поведение кэширования Пример: /path/to/files/* | |||||
| smooth_streaming логическое значение | всегда | Включено ли плавное потоковое воспроизведение | |||||
| target_origin_id строка | всегда | Идентификатор источника, на который ссылается это поведение кэширования Пример: origin_abcd | |||||
| trusted_signers сложная структура | всегда | Доверенные подписывающие стороны | |||||
| enabled логическое значение | всегда | Включены ли доверенные подписывающие стороны для данного поведения кэширования | |||||
| quantity целое число | всегда | Количество доверенных подписывающих сторон Пример: 1 | |||||
| viewer_protocol_policy строка | всегда | Политика обработки http/https Пример: redirect-to-https | |||||
| default_root_object строка | всегда | Объект, который CloudFront должен запрашивать у источника (например, index.html), когда пользователь запрашивает корневой URL для вашего распределения | |||||
| diff словарь | всегда | Разница между предыдущей и новой конфигурацией | |||||
| domain_name строка | всегда | Доменное имя распределения cloudfront Пример: d1vz8pzgurxosf.cloudfront.net | |||||
| enabled логическое значение | всегда | Включено ли распределение cloudfront или нет Пример: True | |||||
| http_version строка | всегда | Версия HTTP, поддерживаемая распределением Пример: http2 | |||||
| id строка | всегда | Идентификатор распределения Cloudfront Пример: E123456ABCDEFG | |||||
| in_progress_invalidation_batches целое число | всегда | Количество партий проверки подлинности, которые в настоящее время находятся в процессе обработки | |||||
| is_ipv6_enabled логическое значение | всегда | Включен ли IPv6 Пример: True | |||||
| last_modified_time строка | всегда | Дата и время последнего изменения распределения Пример: 2017-10-13T01:51:12.656000+00:00 | |||||
| logging сложная структура | всегда | Информация для ведения журнала | |||||
| bucket string | always | Назначение ведения журнала для корзины S3 Пример: logs-example-com.s3.amazonaws.com | |||||
| enabled boolean | always | Включено ли ведение журнала Пример: True | |||||
| include_cookies boolean | always | Включить ли логирование файлов cookie | |||||
| prefix string | always | Префикс, добавляемый к именам объектов ведения журнала Пример: cloudfront/test | |||||
| origins complex | always | Происхождения в распределении cloudfront | |||||
| items complex | always | Список происхождений | |||||
| custom_headers complex | always | Настраиваемые заголовки, передаваемые источнику | |||||
| quantity integer | always | Количество заголовков Пример: 1 | |||||
| custom_origin_config complex | always | Настройка источника | |||||
| http_port integer | always | Порт прослушивания HTTP Пример: 80 | |||||
| https_port integer | always | Порт прослушивания HTTPS Пример: 443 | |||||
| origin_keepalive_timeout integer | always | Таймаут keep-alive Пример: 5 | |||||
| origin_protocol_policy string | always | Политика поддерживаемых протоколов Пример: https-only | |||||
| origin_read_timeout integer | always | Таймаут чтения из источника Пример: 30 | |||||
| origin_ssl_protocols complex | always | Протоколы SSL, разрешенные источником | |||||
| items list | always | Список протоколов SSL Пример: ['TLSv1', 'TLSv1.1', 'TLSv1.2'] | |||||
| quantity integer | always | Количество протоколов SSL Пример: 3 | |||||
| domain_name string | always | Доменное имя источника Пример: test-origin.example.com | |||||
| id string | always | ID источника Пример: test-origin.example.com | |||||
| origin_path string | always | Подкаталог для префикса запроса от S3 или HTTP-источника | |||||
| quantity integer | always | Количество происхождений Пример: 1 | |||||
| price_class string | always | Класс цены распределения cloudfront Пример: PriceClass_All | |||||
| restrictions complex | always | Ограничения, используемые Cloudfront | |||||
| geo_restriction complex | always | Управление странами, в которых распространяется ваш контент. | |||||
| items list | always | Список кодов стран, разрешенных или запрещенных Пример: xy | |||||
| quantity integer | always | Количество ограничений Пример: 1 | |||||
| restriction_type string | always | Тип ограничения Пример: blacklist | |||||
| status string | always | Состояние распределения cloudfront Пример: InProgress | |||||
| tags dictionary | always | Теги распределения Пример: {'Hello': 'World'} | |||||
| viewer_certificate complex | always | Сертификат, используемый распределением cloudfront | |||||
| acm_certificate_arn string | при сертификат получен из ACM | ARN сертификата ACM Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| certificate string | always | Ссылка на сертификат Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| certificate_source строка | всегда | Откуда получен сертификат Пример: acm | |||||
| minimum_protocol_version строка | всегда | Минимальная поддерживаемая версия протокола SSL/TLS для этого распределения Пример: TLSv1 | |||||
| ssl_support_method строка | всегда | Поддержка браузеров до SNI или нет Пример: sni-only | |||||
| web_acl_id строка | всегда | Идентификатор списка управления веб-доступом (из службы WAF) Пример: abcd1234-1234-abcd-abcd-abcd12345678 | |||||
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Willem van Ketwich (@wilvk)
- Will Thames (@willthames)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/cloudfront_distribution_module.html