Spec-Zone.ru › Ansible 2.8

cloudfront_distribution – создание, обновление и удаление распределений aws cloudfront

Новая в версии 2.5.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Обеспечивает лёгкое создание, обновление и удаление распределений CloudFront.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • boto
  • boto3 >= 1.0.0
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
alias
-
Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как псевдоним может использоваться только одним распределением на один аккаунт AWS. Эта переменная позволяет избежать необходимости указывать distribution_id, а также e_tag или caller_reference существующего распределения.
aliases
-
Список (list[]) имен доменных псевдонимов (CNAME) в виде строк, которые будут использоваться для распределения. Каждый псевдоним должен быть уникальным для всех распределений в аккаунте AWS.
aws_access_key
строка
Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY.

Псевдонимы: ec2_access_key, access_key
aws_secret_key
строка
Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY.

Псевдонимы: ec2_secret_key, secret_key
cache_behaviors
-
Элемент конфигурации, представляющий собой список (list[]) объектов сложного поведения кэша, который необходимо указать для распределения. Порядок списка сохраняется между запусками, если purge_cache_behavior не включен. Каждое поведение кэша включает атрибуты path_pattern target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] field_level_encryption_id
caller_reference
-
Уникальный идентификатор для создания и обновления распределений cloudfront. Каждый идентификатор должен быть уникальным для всех распределений. Например, идентификатор, использованный в веб-распределении, нельзя повторно использовать в потоковом распределении. Этот параметр может использоваться вместо distribution_id для ссылки на существующее распределение. Если не указан, по умолчанию используется отметка даты и времени в формате 'ГГГГ-ММ-ДДЧЧ:ММ:СС.ffffff'.
comment
-
Комментарий, описывающий распределение cloudfront. Если не указан, по умолчанию устанавливается общее сообщение о том, что оно было создано с помощью Ansible, и отметка даты и времени.
custom_error_responses
-
Элемент конфигурации, представляющий собой список (list[]) объектов пользовательских ответов на ошибки, которые необходимо указать для распределения. Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю. Каждый объект пользовательского ответа на ошибку включает атрибуты error_code response_page_path response_code error_caching_min_ttl
debug_botocore_endpoint_logs
логический
добавлено в 2.8
    Варианты:
  • нет ←
  • да
Используйте логирование botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие», произведённых во время задачи, выводя набор в ключ resource_actions в результатах задачи. Используйте обратный вызов aws_resource_action для вывода общего списка, созданного во время выполнения playbook. Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может быть использована.
default_cache_behavior
-
Элемент конфигурации, представляющий собой сложный объект, определяющий поведение кэша по умолчанию для распределения. Если не указан, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors с соответствующими значениями по умолчанию. Поведение кэша по умолчанию включает атрибуты target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] lambda_function_arn event_type field_level_encryption_id
default_origin_domain_name
-
Имя домена, которое следует использовать для источника, если не указаны origins. Должен использоваться только при первом запуске генерации распределения, а не при последующих запусках. Не следует использовать совместно с distribution_id, caller_reference или alias.
default_origin_path
-
Путь к источнику по умолчанию, который необходимо указать для источника, если не указаны origins. По умолчанию равен пустой строке, если не указан.
default_root_object
-
Элемент конфигурации, который указывает путь для запроса при запросе источника пользователем. Например, если указано «index.html», это сопоставляется с www.example.com/index.html при запросе www.example.com пользователем. Это предотвращает раскрытие всего источника распределения в корневом каталоге.
distribution_id
-
Идентификатор распределения cloudfront. Этот параметр можно использовать вместо alias или caller_reference и используется совместно с e_tag.
e_tag
-
Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id. Определяется автоматически, если не указан.
ec2_url
строка
URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть.
enabled
логический
    Варианты:
  • нет
  • да ←
Логическое значение, указывающее, включено или выключено распределение.
http_version
-
    Варианты:
  • http1.1
  • http2
По умолчанию:
"aws по умолчанию устанавливает \u0027http2\u0027"
Версия протокола http, используемого для распределения.
ipv6_enabled
логический
    Варианты:
  • нет ←
  • да
Определяет, включена ли поддержка IPv6.
logging
-
Элемент конфигурации, представляющий собой сложный объект, определяющий логирование для распределения. Объект логирования включает атрибуты enabled include_cookies bucket prefix
origins
-
Элемент конфигурации, представляющий собой список (list[]) объектов источника, которые необходимо указать для распределения. Используется для создания и обновления распределений. Каждый элемент источника включает атрибуты id domain_name (по умолчанию равно default_origin_domain_name, если не указано) origin_path (по умолчанию равно default_origin_path, если не указано) custom_headers[] header_name header_value s3_origin_access_identity_enabled custom_origin_config http_port https_port origin_protocol_policy origin_ssl_protocols[] origin_read_timeout origin_keepalive_timeout
price_class
-
    Варианты:
  • PriceClass_100
  • PriceClass_200
  • PriceClass_All
По умолчанию:
"aws по умолчанию устанавливает \u0027PriceClass_All\u0027"
Строка, определяющая класс ценообразования распределения. Согласно https://aws.amazon.com/cloudfront/pricing/ price_class=PriceClass_100 включает регионы США, Канада, Европа; price_class=PriceClass_200 включает регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия; price_class=PriceClass_All включает все регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия, Южная Америка, Австралия.
profile
строка
Использует профиль boto. Работает только с boto >= 2.24.0.
purge_aliases
boolean
    Варианты:
  • нет ←
  • да
Указывает, будут ли удалены существующие псевдонимы перед добавлением новых. Когда purge_aliases=да, существующие псевдонимы удаляются, и добавляются aliases.
purge_cache_behaviors
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить любые правила кэширования, которые не указаны в cache_behaviors. Этот переключатель также позволяет изменить порядок следования cache_behaviors.
purge_custom_error_responses
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить все пользовательские ответы на ошибки, которые не перечислены в custom_error_responses.
purge_origins
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить все источники, которые не перечислены в origins.
purge_tags
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить существующие теги перед добавлением новых. При purge_tags=да, существующие теги удаляются, а tags добавляются, если указаны. Если теги не указаны, удаляются все существующие теги для распределения. При purge_tags=нет, существующие теги сохраняются, а tags добавляются, если указаны.
region
строка
AWS регион для использования. Если не указано, используется значение переменной среды AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region

псевдонимы: aws_region, ec2_region
restrictions
-
Элемент конфигурации, представляющий собой сложное объект, описывающий, как распределение должно ограничивать свой контент. Объект ограничений включает следующие атрибуты: geo_restriction, restriction_type, items[]
security_token
строка
AWS STS токен безопасности. Если не задано, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN.

псевдонимы: access_token
state
-
    Варианты:
  • present ←
  • absent
Желаемое состояние распределения: present - создает новое распределение или обновляет существующее; absent - удаляет существующее распределение.
tags
-
Должен быть введён как словарь (dict()) пар ключ-значение. Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: "Priority:" '1'
validate_certs
boolean
    Варианты:
  • нет
  • да ←
Если установлено в "нет", сертификаты SSL не будут проверены для версий boto >= 2.6.0.
viewer_certificate
-
Элемент конфигурации, представляющий собой сложный объект, который задаёт параметры шифрования для распределения. Включает следующие атрибуты: cloudfront_default_certificate, iam_certificate_id, acm_certificate_arn, ssl_support_method, minimum_protocol_version, certificate, certificate_source
wait
boolean
    Варианты:
  • нет ←
  • да
Указывает, ожидает ли модуль, пока распределение не завершит обработку создания или обновления.
wait_timeout
-
По умолчанию:
1800
Указывает продолжительность ожидания таймаута при создании или обновлении распределения cloudfront в секундах. По умолчанию 1800 секунд (30 минут).
web_acl_id
-
Идентификатор списка управления доступом (ACL) системы защиты веб-приложений (WAF).

Примечания

Примечание

  • Если параметры не заданы в модуле, можно использовать следующие переменные среды в порядке убывания приоритета AWS_URL или EC2_URL, AWS_ACCESS_KEY_ID или AWS_ACCESS_KEY или EC2_ACCESS_KEY, AWS_SECRET_ACCESS_KEY или AWS_SECRET_KEY или EC2_SECRET_KEY, AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN, AWS_REGION или EC2_REGION
  • Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
  • AWS_REGION или EC2_REGION обычно используются для указания AWS региона, когда это требуется, но это также можно настроить в файле конфигурации boto

Примеры

# create a basic distribution with defaults and tags

- cloudfront_distribution:
    state: present
    default_origin_domain_name: www.my-cloudfront-origin.com
    tags:
      Name: example distribution
      Project: example project
      Priority: '1'

# update a distribution comment by distribution_id

- cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by ansible cloudfront.py

# update a distribution comment by caller_reference

- cloudfront_distribution:
    state: present
    caller_reference: my cloudfront distribution 001
    comment: modified by ansible cloudfront.py

# update a distribution's aliases and comment using the distribution_id as a reference

- cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by cloudfront.py again
    aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]

# update a distribution's aliases and comment using an alias as a reference

- cloudfront_distribution:
    state: present
    caller_reference: my test distribution
    comment: modified by cloudfront.py again
    aliases:
      - www.my-distribution-source.com
      - zzz.aaa.io

# update a distribution's comment and aliases and tags and remove existing tags

- cloudfront_distribution:
    state: present
    distribution_id: E15BU8SDCGSG57
    comment: modified by cloudfront.py again
    aliases:
      - tested.com
    tags:
      Project: distribution 1.2
    purge_tags: yes

# create a distribution with an origin, logging and default cache behavior

- cloudfront_distribution:
    state: present
    caller_reference: unique test distribution id
    origins:
        - id: 'my test origin-000111'
          domain_name: www.example.com
          origin_path: /production
          custom_headers:
            - header_name: MyCustomHeaderName
              header_value: MyCustomHeaderValue
    default_cache_behavior:
      target_origin_id: 'my test origin-000111'
      forwarded_values:
        query_string: true
        cookies:
          forward: all
        headers:
         - '*'
      viewer_protocol_policy: allow-all
      smooth_streaming: true
      compress: true
      allowed_methods:
        items:
          - GET
          - HEAD
        cached_methods:
          - GET
          - HEAD
    logging:
      enabled: true
      include_cookies: false
      bucket: mylogbucket.s3.amazonaws.com
      prefix: myprefix/
    enabled: false
    comment: this is a cloudfront distribution with logging

# delete a distribution

- cloudfront_distribution:
    state: absent
    caller_reference: replaceable distribution

Значения возврата

Общие значения возврата описаны здесь, следующие — это поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
active_trusted_signers
complex
всегда
Идентификаторы пар ключей, которые CloudFront знает для каждого доверенного подписывающего лица

enabled
boolean
всегда
Используются ли доверенные подписывающие лица

items
список
при наличии доверенных подписывающих лиц
Количество доверенных подписывающих лиц

Пример:
['key_pair_id']
quantity
целое число
всегда
Количество доверенных подписывающих лиц

Пример:
1
aliases
complex
всегда
Псевдонимы, которые ссылаются на распределение

items
список
всегда
Список псевдонимов

Пример:
['test.example.com']
quantity
целое число
всегда
Количество псевдонимов

Пример:
1
arn
строка
всегда
Amazon Resource Name распределения

Пример:
arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI
cache_behaviors
complex
всегда
Поведение кэша Cloudfront

items
complex
всегда
Список поведений кэша

allowed_methods
complex
всегда
Методы, разрешенные поведением кэша

cached_methods
complex
всегда
Методы, кэшируемые поведением кэша

items
список
всегда
Список кэшируемых методов

Пример:
['HEAD', 'GET']
quantity
целое число
всегда
Количество кэшируемых методов

Пример:
2
items
список
всегда
Список разрешенных методов поведения кэша

Пример:
['HEAD', 'GET']
quantity
целое число
всегда
Количество разрешенных методов поведения кэша

Пример:
2
compress
boolean
всегда
Включена ли компрессия для поведения кэша

default_ttl
целое число
всегда
Значение по умолчанию Time To Live для поведения кэша

Пример:
86400
forwarded_values
complex
всегда
Значения, пересылаемые источнику для данного поведения кэша

cookies
complex
всегда
Куки, пересылаемые источнику

forward
строка
всегда
Какие куки пересылать источнику для данного поведения кэша

Пример:
none
whitelisted_names
complex
если forward равно whitelist
Имена куки, которые пересылать источнику для данного поведения кэша

items
список
при непустом списке
Список куки, которые пересылать

Пример:
my_cookie
quantity
целое число
всегда
Количество куки, которые пересылать

Пример:
1
headers
complex
всегда
Заголовки, используемые для изменения результатов извлечения из кэша

items
список
при непустом списке
Список заголовков для изменения результатов извлечения из кэша

Пример:
['Host']
quantity
целое число
всегда
Количество заголовков для изменения результатов извлечения из кэша

Пример:
1
query_string
boolean
всегда
Используется ли строка запроса в поиске в кэше

query_string_cache_keys
complex
всегда
Какие ключи строки запроса использовать в поиске в кэше

items
список
при непустом списке
Список ключей строки запроса для использования в поиске в кэше

quantity
целое число
всегда
Количество ключей строки запроса для использования в поиске в кэше

Пример:
1
lambda_function_associations
complex
всегда
Связывания с функциями Lambda для поведения кэша

элементы
список
когда список не пустой
Список ассоциаций лямбда-функций

Пример:
[{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}]
количество
целое число
всегда
Количество ассоциаций лямбда-функций

Пример:
1
макс_ttl
целое число
всегда
Максимальное время жизни

Пример:
31536000
мин_ttl
целое число
всегда
Минимальное время жизни

шаблон_пути
строка
всегда
Шаблон пути, определяющий поведение кэша

Пример:
/path/to/files/*
плавная_трансляция
булево
всегда
Включена ли плавная трансляция

идентификатор_целевой_источника
строка
всегда
Идентификатор источника, на который ссылается это поведение кэша

Пример:
origin_abcd
доверенные_подписанты
сложный
всегда
Доверенные подписанты

включено
булево
всегда
Включены ли доверенные подписанты для этого поведения кэша

количество
целое число
всегда
Количество доверенных подписантов

Пример:
1
политика_протокола_пользователя
строка
всегда
Политика обработки http/https

Пример:
redirect-to-https
количество
целое число
всегда
Количество поведений кэша

Пример:
1
ссылка_обратившегося
строка
всегда
Ссылка на идемпотентность, заданная при создании распределения cloudfront

Пример:
1484796016700
комментарий
строка
всегда
Любые комментарии, которые вы хотите добавить о распределении

Пример:
мое первое распределение cloudfront
настраиваемые_отклики_на_ошибки
сложный
всегда
Настраиваемые ответы на ошибки для обработки ошибок

элементы
сложный
всегда
Список настраиваемых ответов на ошибки

мин_ttl_кэширования_ошибки
целое число
всегда
Минимальное время кэширования этого ответа на ошибку

Пример:
300
код_ошибки
целое число
всегда
Код ответа источника, который запускает этот ответ на ошибку

Пример:
500
код_ответа
строка
всегда
Код ответа, который нужно вернуть запрошивающему

Пример:
500
путь_страницы_ответа
строка
всегда
Путь, содержащий страницу ошибки для отображения

Пример:
/errors/5xx.html
количество
целое число
всегда
Количество элементов настраиваемого ответа на ошибку

Пример:
1
поведение_кэша_по_умолчанию
сложный
всегда
Поведение кэша по умолчанию

разрешенные_методы
сложный
всегда
Разрешенные методы поведения кэша

кэшированные_методы
сложный
всегда
Кэшированные методы поведения кэша

элементы
список
всегда
Список кэшированных методов

Пример:
['HEAD', 'GET']
количество
целое число
всегда
Количество кэшированных методов

Пример:
2
элементы
список
всегда
Список разрешенных методов поведения кэша

Пример:
['HEAD', 'GET']
количество
целое число
всегда
Количество разрешенных методов поведения кэша

Пример:
2
сжатие
булево
всегда
Включена ли сжатие для поведения кэша

ttl_по_умолчанию
целое число
всегда
Время жизни по умолчанию для поведения кэша

Пример:
86400
передаваемые_значения
сложный
всегда
Значения, передаваемые источнику для этого поведения кэша

cookies
сложный
всегда
Cookies, передаваемые источнику

forward
строка
всегда
Какие куки передавать источнику для данного поведения кэширования

Пример:
none
whitelisted_names
сложная структура
когда forward является whitelist
Названия куки, которые необходимо передавать источнику для данного поведения кэширования

items
список
когда список не пуст
Список куки для передачи

Пример:
my_cookie
quantity
целое число
всегда
Количество куки для передачи

Пример:
1
headers
сложная структура
всегда
Заголовки, используемые для изменения при получении данных из кэша

items
список
когда список не пуст
Список заголовков для изменения

Пример:
['Host']
quantity
целое число
всегда
Количество заголовков для изменения

Пример:
1
query_string
логическое значение
всегда
Используется ли строка запроса при поиске в кэше

query_string_cache_keys
сложная структура
всегда
Ключи строки запроса для использования при поиске в кэше

items
список
когда список не пуст
Список ключей строки запроса для использования при поиске в кэше

quantity
целое число
всегда
Количество ключей строки запроса для использования при поиске в кэше

Пример:
1
lambda_function_associations
сложная структура
всегда
Связывания с функциями Lambda для данного поведения кэширования

items
список
когда список не пуст
Список связывания с функциями Lambda

Пример:
[{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}]
quantity
целое число
всегда
Количество связывания с функциями Lambda

Пример:
1
max_ttl
целое число
всегда
Максимальное время жизни

Пример:
31536000
min_ttl
целое число
всегда
Минимальное время жизни

path_pattern
строка
всегда
Шаблон пути, определяющий данное поведение кэширования

Пример:
/path/to/files/*
smooth_streaming
логическое значение
всегда
Включено ли плавное потоковое воспроизведение

target_origin_id
строка
всегда
Идентификатор источника, на который ссылается это поведение кэширования

Пример:
origin_abcd
trusted_signers
сложная структура
всегда
Доверенные подписывающие стороны

enabled
логическое значение
всегда
Включены ли доверенные подписывающие стороны для данного поведения кэширования

quantity
целое число
всегда
Количество доверенных подписывающих сторон

Пример:
1
viewer_protocol_policy
строка
всегда
Политика обработки http/https

Пример:
redirect-to-https
default_root_object
строка
всегда
Объект, который CloudFront должен запрашивать у источника (например, index.html), когда пользователь запрашивает корневой URL для вашего распределения

diff
словарь
всегда
Разница между предыдущей и новой конфигурацией

domain_name
строка
всегда
Доменное имя распределения cloudfront

Пример:
d1vz8pzgurxosf.cloudfront.net
enabled
логическое значение
всегда
Включено ли распределение cloudfront или нет

Пример:
True
http_version
строка
всегда
Версия HTTP, поддерживаемая распределением

Пример:
http2
id
строка
всегда
Идентификатор распределения Cloudfront

Пример:
E123456ABCDEFG
in_progress_invalidation_batches
целое число
всегда
Количество партий проверки подлинности, которые в настоящее время находятся в процессе обработки

is_ipv6_enabled
логическое значение
всегда
Включен ли IPv6

Пример:
True
last_modified_time
строка
всегда
Дата и время последнего изменения распределения

Пример:
2017-10-13T01:51:12.656000+00:00
logging
сложная структура
всегда
Информация для ведения журнала

bucket
string
always
Назначение ведения журнала для корзины S3

Пример:
logs-example-com.s3.amazonaws.com
enabled
boolean
always
Включено ли ведение журнала

Пример:
True
include_cookies
boolean
always
Включить ли логирование файлов cookie

prefix
string
always
Префикс, добавляемый к именам объектов ведения журнала

Пример:
cloudfront/test
origins
complex
always
Происхождения в распределении cloudfront

items
complex
always
Список происхождений

custom_headers
complex
always
Настраиваемые заголовки, передаваемые источнику

quantity
integer
always
Количество заголовков

Пример:
1
custom_origin_config
complex
always
Настройка источника

http_port
integer
always
Порт прослушивания HTTP

Пример:
80
https_port
integer
always
Порт прослушивания HTTPS

Пример:
443
origin_keepalive_timeout
integer
always
Таймаут keep-alive

Пример:
5
origin_protocol_policy
string
always
Политика поддерживаемых протоколов

Пример:
https-only
origin_read_timeout
integer
always
Таймаут чтения из источника

Пример:
30
origin_ssl_protocols
complex
always
Протоколы SSL, разрешенные источником

items
list
always
Список протоколов SSL

Пример:
['TLSv1', 'TLSv1.1', 'TLSv1.2']
quantity
integer
always
Количество протоколов SSL

Пример:
3
domain_name
string
always
Доменное имя источника

Пример:
test-origin.example.com
id
string
always
ID источника

Пример:
test-origin.example.com
origin_path
string
always
Подкаталог для префикса запроса от S3 или HTTP-источника

quantity
integer
always
Количество происхождений

Пример:
1
price_class
string
always
Класс цены распределения cloudfront

Пример:
PriceClass_All
restrictions
complex
always
Ограничения, используемые Cloudfront

geo_restriction
complex
always
Управление странами, в которых распространяется ваш контент.

items
list
always
Список кодов стран, разрешенных или запрещенных

Пример:
xy
quantity
integer
always
Количество ограничений

Пример:
1
restriction_type
string
always
Тип ограничения

Пример:
blacklist
status
string
always
Состояние распределения cloudfront

Пример:
InProgress
tags
dictionary
always
Теги распределения

Пример:
{'Hello': 'World'}
viewer_certificate
complex
always
Сертификат, используемый распределением cloudfront

acm_certificate_arn
string
при сертификат получен из ACM
ARN сертификата ACM

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
certificate
string
always
Ссылка на сертификат

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
certificate_source
строка
всегда
Откуда получен сертификат

Пример:
acm
minimum_protocol_version
строка
всегда
Минимальная поддерживаемая версия протокола SSL/TLS для этого распределения

Пример:
TLSv1
ssl_support_method
строка
всегда
Поддержка браузеров до SNI или нет

Пример:
sni-only
web_acl_id
строка
всегда
Идентификатор списка управления веб-доступом (из службы WAF)

Пример:
abcd1234-1234-abcd-abcd-abcd12345678


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Willem van Ketwich (@wilvk)
  • Will Thames (@willthames)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/cloudfront_distribution_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API