Spec-Zone.ru › Ansible 2.9

cloudfront_distribution – создание, обновление и удаление распределений aws cloudfront

Новая в версии 2.5.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Обеспечивает лёгкое создание, обновление и удаление распределений CloudFront.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • boto
  • boto3 >= 1.0.0
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
alias
-
Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как псевдоним может использоваться только одним распределением на один аккаунт AWS. Эта переменная позволяет избежать необходимости указывать distribution_id, а также e_tag или caller_reference существующего распределения.
aliases
-
Список (list[]) имен доменных псевдонимов (CNAME) в виде строк, которые будут использоваться для распределения. Каждый псевдоним должен быть уникальным для всех распределений в аккаунте AWS.
aws_access_key
строка
Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY.

Псевдонимы: ec2_access_key, access_key
aws_secret_key
строка
Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY.

Псевдонимы: ec2_secret_key, secret_key
cache_behaviors
-
Элемент конфигурации, представляющий собой список (list[]) объектов сложного поведения кэша, который необходимо указать для распределения. Порядок списка сохраняется между запусками, если purge_cache_behavior не включен. Каждое поведение кэша включает атрибуты path_pattern target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] field_level_encryption_id
caller_reference
-
Уникальный идентификатор для создания и обновления распределений cloudfront. Каждый идентификатор должен быть уникальным для всех распределений. Например, идентификатор, использованный в веб-распределении, нельзя повторно использовать в потоковом распределении. Этот параметр может использоваться вместо distribution_id для ссылки на существующее распределение. Если не указан, по умолчанию используется отметка даты и времени в формате 'ГГГГ-ММ-ДДЧЧ:ММ:СС.ffffff'.
comment
-
Комментарий, описывающий распределение cloudfront. Если не указан, по умолчанию устанавливается общее сообщение о том, что оно было создано с помощью Ansible, и отметка даты и времени.
custom_error_responses
-
Элемент конфигурации, представляющий собой список (list[]) объектов пользовательских ответов на ошибки, которые необходимо указать для распределения. Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю. Каждый объект пользовательского ответа на ошибку включает атрибуты error_code response_page_path response_code error_caching_min_ttl
debug_botocore_endpoint_logs
логический
добавлено в 2.8
    Варианты:
  • нет ←
  • да
Используйте логирование botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие», произведённых во время задачи, выводя набор в ключ resource_actions в результатах задачи. Используйте обратный вызов aws_resource_action для вывода общего списка, созданного во время выполнения playbook. Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может быть использована.
default_cache_behavior
-
Элемент конфигурации, представляющий собой сложный объект, определяющий поведение кэша по умолчанию для распределения. Если не указан, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors с соответствующими значениями по умолчанию. Поведение кэша по умолчанию включает атрибуты target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] lambda_function_arn event_type field_level_encryption_id
default_origin_domain_name
-
Имя домена, которое следует использовать для источника, если не указаны origins. Должен использоваться только при первом запуске генерации распределения, а не при последующих запусках. Не следует использовать совместно с distribution_id, caller_reference или alias.
default_origin_path
-
Путь к источнику по умолчанию, который необходимо указать для источника, если не указаны origins. По умолчанию равен пустой строке, если не указан.
default_root_object
-
Элемент конфигурации, который указывает путь для запроса при запросе источника пользователем. Например, если указано «index.html», это сопоставляется с www.example.com/index.html при запросе www.example.com пользователем. Это предотвращает раскрытие всего источника распределения в корневом каталоге.
distribution_id
-
Идентификатор распределения cloudfront. Этот параметр можно использовать вместо alias или caller_reference и используется совместно с e_tag.
e_tag
-
Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id. Определяется автоматически, если не указан.
ec2_url
строка
URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть.
enabled
логический
    Варианты:
  • нет
  • да ←
Логическое значение, указывающее, включено или выключено распределение.
http_version
-
    Варианты:
  • http1.1
  • http2
По умолчанию:
"aws по умолчанию устанавливает \u0027http2\u0027"
Версия протокола http, используемого для распределения.
ipv6_enabled
логический
    Варианты:
  • нет ←
  • да
Определяет, включена ли поддержка IPv6.
logging
-
Элемент конфигурации, представляющий собой сложный объект, определяющий логирование для распределения. Объект логирования включает атрибуты enabled include_cookies bucket prefix
origins
-
Элемент конфигурации, представляющий собой список (list[]) объектов источника, которые необходимо указать для распределения. Используется для создания и обновления распределений. Каждый элемент источника включает атрибуты id domain_name (по умолчанию равно default_origin_domain_name, если не указано) origin_path (по умолчанию равно default_origin_path, если не указано) custom_headers[] header_name header_value s3_origin_access_identity_enabled custom_origin_config http_port https_port origin_protocol_policy origin_ssl_protocols[] origin_read_timeout origin_keepalive_timeout
price_class
-
    Варианты:
  • PriceClass_100
  • PriceClass_200
  • PriceClass_All
По умолчанию:
"aws по умолчанию устанавливает \u0027PriceClass_All\u0027"
Строка, определяющая класс ценообразования распределения. Согласно https://aws.amazon.com/cloudfront/pricing/ price_class=PriceClass_100 включает регионы США, Канада, Европа; price_class=PriceClass_200 включает регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия; price_class=PriceClass_All включает все регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия, Южная Америка, Австралия.
profile
строка
Использует профиль boto. Работает только с boto >= 2.24.0.
purge_aliases
boolean
    Варианты:
  • нет ←
  • да
Указывает, будут ли удалены существующие псевдонимы перед добавлением новых. Когда purge_aliases=да, существующие псевдонимы удаляются, и добавляются aliases.
purge_cache_behaviors
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить любые правила кэширования, которые не указаны в cache_behaviors. Этот переключатель также позволяет изменить порядок следования cache_behaviors.
purge_custom_error_responses
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить все пользовательские ответы на ошибки, которые не перечислены в custom_error_responses.
purge_origins
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить все источники, которые не перечислены в origins.
purge_tags
boolean
    Варианты:
  • нет ←
  • да
Указывает, нужно ли удалить существующие теги перед добавлением новых. При purge_tags=да, существующие теги удаляются, а tags добавляются, если указаны. Если теги не указаны, удаляются все существующие теги для распределения. При purge_tags=нет, существующие теги сохраняются, а tags добавляются, если указаны.
region
строка
AWS регион для использования. Если не указано, используется значение переменной среды AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region

псевдонимы: aws_region, ec2_region
restrictions
-
Элемент конфигурации, представляющий собой сложное объект, описывающий, как распределение должно ограничивать свой контент. Объект ограничений включает следующие атрибуты: geo_restriction, restriction_type, items[]
security_token
строка
AWS STS токен безопасности. Если не задано, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN.

псевдонимы: access_token
state
-
    Варианты:
  • present ←
  • absent
Желаемое состояние распределения: present - создает новое распределение или обновляет существующее; absent - удаляет существующее распределение.
tags
-
Должен быть введён как словарь (dict()) пар ключ-значение. Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: "Priority:" '1'
validate_certs
boolean
    Варианты:
  • нет
  • да ←
Если установлено в "нет", сертификаты SSL не будут проверены для версий boto >= 2.6.0.
viewer_certificate
-
Элемент конфигурации, представляющий собой сложный объект, который задаёт параметры шифрования для распределения. Включает следующие атрибуты: cloudfront_default_certificate, iam_certificate_id, acm_certificate_arn, ssl_support_method, minimum_protocol_version, certificate, certificate_source
wait
boolean
    Варианты:
  • нет ←
  • да
Указывает, ожидает ли модуль, пока распределение не завершит обработку создания или обновления.
wait_timeout
-
По умолчанию:
1800
Указывает продолжительность ожидания таймаута при создании или обновлении распределения cloudfront в секундах. По умолчанию 1800 секунд (30 минут).
web_acl_id
-
Идентификатор списка управления доступом (ACL) системы защиты веб-приложений (WAF).

Примечания

Примечание

  • Если параметры не заданы в модуле, можно использовать следующие переменные среды в порядке убывания приоритета AWS_URL или EC2_URL, AWS_ACCESS_KEY_ID или AWS_ACCESS_KEY или EC2_ACCESS_KEY, AWS_SECRET_ACCESS_KEY или AWS_SECRET_KEY или EC2_SECRET_KEY, AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN, AWS_REGION или EC2_REGION
  • Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
  • AWS_REGION или EC2_REGION обычно используются для указания AWS региона, когда это требуется, но это также можно настроить в файле конфигурации boto

Примеры

# create a basic distribution with defaults and tags

- cloudfront_distribution:
    state: present
    default_origin_domain_name: www.my-cloudfront-origin.com
    tags:
      Name: example distribution
      Project: example project
      Priority: '1'

# update a distribution comment by distribution_id

- cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by ansible cloudfront.py

# update a distribution comment by caller_reference

- cloudfront_distribution:
    state: present
    caller_reference: my cloudfront distribution 001
    comment: modified by ansible cloudfront.py

# update a distribution's aliases and comment using the distribution_id as a reference

- cloudfront_distribution:
    state: present
    distribution_id: E1RP5A2MJ8073O
    comment: modified by cloudfront.py again
    aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]

# update a distribution's aliases and comment using an alias as a reference

- cloudfront_distribution:
    state: present
    caller_reference: my test distribution
    comment: modified by cloudfront.py again
    aliases:
      - www.my-distribution-source.com
      - zzz.aaa.io

# update a distribution's comment and aliases and tags and remove existing tags

- cloudfront_distribution:
    state: present
    distribution_id: E15BU8SDCGSG57
    comment: modified by cloudfront.py again
    aliases:
      - tested.com
    tags:
      Project: distribution 1.2
    purge_tags: yes

# create a distribution with an origin, logging and default cache behavior

- cloudfront_distribution:
    state: present
    caller_reference: unique test distribution id
    origins:
        - id: 'my test origin-000111'
          domain_name: www.example.com
          origin_path: /production
          custom_headers:
            - header_name: MyCustomHeaderName
              header_value: MyCustomHeaderValue
    default_cache_behavior:
      target_origin_id: 'my test origin-000111'
      forwarded_values:
        query_string: true
        cookies:
          forward: all
        headers:
         - '*'
      viewer_protocol_policy: allow-all
      smooth_streaming: true
      compress: true
      allowed_methods:
        items:
          - GET
          - HEAD
        cached_methods:
          - GET
          - HEAD
    logging:
      enabled: true
      include_cookies: false
      bucket: mylogbucket.s3.amazonaws.com
      prefix: myprefix/
    enabled: false
    comment: this is a cloudfront distribution with logging

# delete a distribution

- cloudfront_distribution:
    state: absent
    caller_reference: replaceable distribution

Значения возврата

Общие значения возврата описаны здесь, следующие — это поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
active_trusted_signers
complex
всегда
Идентификаторы пар ключей, которые CloudFront знает для каждого доверенного подписчика

enabled
boolean
всегда
Используются ли доверенные подписчики

items
list
при наличии доверенных подписчиков
Количество доверенных подписчиков

Пример:
['key_pair_id']
quantity
integer
всегда
Количество доверенных подписчиков

Пример:
1
aliases
complex
всегда
Псевдонимы, которые ссылаются на распределение

items
list
всегда
Список псевдонимов

Пример:
['test.example.com']
quantity
integer
всегда
Количество псевдонимов

Пример:
1
arn
string
всегда
Amazon Resource Name распределения

Пример:
arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI
cache_behaviors
complex
всегда
Поведение кэша Cloudfront

items
complex
всегда
Список поведений кэша

allowed_methods
complex
всегда
Методы, разрешенные поведением кэша

cached_methods
complex
всегда
Методы, кэшируемые поведением кэша

items
list
всегда
Список кэшируемых методов

Пример:
['HEAD', 'GET']
quantity
integer
всегда
Количество кэшируемых методов

Пример:
2
items
list
всегда
Список разрешенных методов поведения кэша

Пример:
['HEAD', 'GET']
quantity
integer
всегда
Количество разрешенных методов поведения кэша

Пример:
2
compress
boolean
всегда
Включена ли сжатие для поведения кэша

default_ttl
integer
всегда
Значение по умолчанию Time to Live для поведения кэша

Пример:
86400
forwarded_values
complex
всегда
Значения, пересылаемые источнику для этого поведения кэша

cookies
complex
всегда
Куки, которые нужно переслать источнику

forward
string
всегда
Какие куки пересылать источнику для этого поведения кэша

Пример:
none
whitelisted_names
complex
при forward whitelist
Имена куки для пересылки источнику для этого поведения кэша

items
list
при непустом списке
Список куки для пересылки

Пример:
my_cookie
quantity
integer
всегда
Количество куки для пересылки

Пример:
1
headers
complex
всегда
Заголовки, используемые для изменения кэширования

items
list
при непустом списке
Список заголовков для изменения

Пример:
['Host']
quantity
integer
всегда
Количество заголовков для изменения

Пример:
1
query_string
boolean
всегда
Используется ли строка запроса в кэше

query_string_cache_keys
complex
всегда
Ключи строки запроса для использования в кэше

items
list
при непустом списке
Список ключей строки запроса для использования в кэше

количество
целое число
всегда
Количество ключей кэша строки запроса для использования в поисках в кэше

Пример:
1
связи_с_функциями_лямбда
сложное
всегда
Связи с функциями лямбда для поведения кэша

элементы
список
когда список не пустой
Список связей с функциями лямбда

Пример:
[{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}]
количество
целое число
всегда
Количество связей с функциями лямбда

Пример:
1
макс_ttl
целое число
всегда
Максимальное время жизни

Пример:
31536000
мин_ttl
целое число
всегда
Минимальное время жизни

шаблон_пути
строка
всегда
Шаблон пути, определяющий поведение кэша

Пример:
/path/to/files/*
плавное_вещание
булево
всегда
Включено ли плавное вещание

id_целевой_источника
строка
всегда
Идентификатор источника, на который ссылается это поведение кэша

Пример:
origin_abcd
доверенные_подписанты
сложное
всегда
Доверенные подписанты

включено
булево
всегда
Включены ли доверенные подписанты для этого поведения кэша

количество
целое число
всегда
Количество доверенных подписантов

Пример:
1
политика_протокола_просмотра
строка
всегда
Политика обработки http/https

Пример:
переадресация-на-https
количество
целое число
всегда
Количество поведений кэша

Пример:
1
ссылка_вызывающего_лицо
строка
всегда
Ссылка для идемпотентности, предоставленная при создании распределения Cloudfront

Пример:
1484796016700
комментарий
строка
всегда
Любые комментарии, которые вы хотите добавить к распределению

Пример:
мое_первое_распределение_cloudfront
настраиваемые_ответы_на_ошибки
сложное
всегда
Настраиваемые ответы на ошибки для обработки ошибок

элементы
сложное
всегда
Список настраиваемых ответов на ошибки

мин_ttl_кэширования_ошибок
целое число
всегда
Минимальное время кэширования этого ответа на ошибку

Пример:
300
код_ошибки
целое число
всегда
Код ответа источника, который запускает этот ответ на ошибку

Пример:
500
код_ответа
строка
всегда
Код ответа, который будет возвращен получателю

Пример:
500
путь_страницы_ответа
строка
всегда
Путь, содержащий страницу ошибки для отображения

Пример:
/errors/5xx.html
количество
целое число
всегда
Количество элементов настраиваемого ответа на ошибку

Пример:
1
поведение_кэша_по_умолчанию
сложное
всегда
Поведение кэша по умолчанию

разрешенные_методы
сложное
всегда
Методы, разрешенные поведением кэша

кэшируемые_методы
сложное
всегда
Методы, кэшируемые поведением кэша

элементы
список
всегда
Список кэшируемых методов

Пример:
['HEAD', 'GET']
количество
целое число
всегда
Количество кэшируемых методов

Пример:
2
элементы
список
всегда
Список методов, разрешенных поведением кэша

Пример:
['HEAD', 'GET']
количество
целое число
всегда
Количество разрешенных методов поведением кэша

Пример:
2
compress
boolean
always
Включена ли сжатие для поведения кэша

default_ttl
integer
always
Значение по умолчанию для времени жизни кэша (TTL)

Пример:
86400
forwarded_values
complex
always
Значения, передаваемые источнику для этого поведения кэша

cookies
complex
always
Куки, которые необходимо передать источнику

forward
string
always
Какие куки передавать источнику для данного поведения кэша

Пример:
none
whitelisted_names
complex
когда forward является whitelist
Имена куки для передачи источнику для этого поведения кэша

items
list
когда список не пуст
Список куки для передачи

Пример:
my_cookie
quantity
integer
always
Количество куки для передачи

Пример:
1
headers
complex
always
Какие заголовки используются для изменения запросов к кэшу

items
list
когда список не пуст
Список заголовков для изменения

Пример:
['Host']
quantity
integer
always
Количество заголовков для изменения

Пример:
1
query_string
boolean
always
Использовать ли строку запроса при поиске в кэше

query_string_cache_keys
complex
always
Какие ключи строки запроса использовать при поиске в кэше

items
list
когда список не пуст
Список ключей строки запроса для использования при поиске в кэше

quantity
integer
always
Количество ключей строки запроса для использования при поиске в кэше

Пример:
1
lambda_function_associations
complex
always
Связывания с функциями Lambda для поведения кэша

items
list
когда список не пуст
Список связываний с функциями Lambda

Пример:
[{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}]
quantity
integer
always
Количество связываний с функциями Lambda

Пример:
1
max_ttl
integer
always
Максимальное время жизни (TTL)

Пример:
31536000
min_ttl
integer
always
Минимальное время жизни (TTL)

path_pattern
string
always
Шаблон пути, определяющий поведение кэша

Пример:
/path/to/files/*
smooth_streaming
boolean
always
Включен ли плавный поток

target_origin_id
string
always
Идентификатор источника, используемый данным поведением кэша

Пример:
origin_abcd
trusted_signers
complex
always
Доверенные подписывающие стороны

enabled
boolean
always
Включены ли доверенные подписывающие стороны для данного поведения кэша

quantity
integer
always
Количество доверенных подписывающих сторон

Пример:
1
viewer_protocol_policy
string
always
Политика обработки http/https

Пример:
redirect-to-https
default_root_object
string
always
Объект, который CloudFront должен запрашивать у источника (например, index.html), когда посетитель запрашивает корневой URL вашего распределения

diff
dictionary
always
Разница между предыдущей и новой конфигурацией

domain_name
string
always
Имя домена распределения CloudFront

Пример:
d1vz8pzgurxosf.cloudfront.net
enabled
boolean
always
Включено ли распределение CloudFront

Пример:
True
http_version
string
always
Версия HTTP, поддерживаемая дистрибутивом

Пример:
http2
id
string
always
Идентификатор дистрибутива Cloudfront

Пример:
E123456ABCDEFG
in_progress_invalidation_batches
integer
always
Количество текущих процессов проверки валидации

is_ipv6_enabled
boolean
always
Включён ли IPv6

Пример:
True
last_modified_time
string
always
Дата и время последнего изменения дистрибутива

Пример:
2017-10-13T01:51:12.656000+00:00
logging
complex
always
Информация о ведении журнала

bucket
string
always
Место назначения логов S3

Пример:
logs-example-com.s3.amazonaws.com
enabled
boolean
always
Включено ли ведение журнала

Пример:
True
include_cookies
boolean
always
Включать ли куки в журнал

prefix
string
always
Префикс, добавляемый к именам объектов журнала

Пример:
cloudfront/test
origins
complex
always
Происхождения в дистрибутиве cloudfront

items
complex
always
Список источников

custom_headers
complex
always
Пользовательские заголовки, передаваемые источнику

quantity
integer
always
Количество заголовков

Пример:
1
custom_origin_config
complex
always
Настройка источника

http_port
integer
always
Порт прослушивания HTTP

Пример:
80
https_port
integer
always
Порт прослушивания HTTPS

Пример:
443
origin_keepalive_timeout
integer
always
Таймаут keep-alive

Пример:
5
origin_protocol_policy
string
always
Политика поддерживаемых протоколов

Пример:
https-only
origin_read_timeout
integer
always
Таймаут чтения от источника

Пример:
30
origin_ssl_protocols
complex
always
Поддерживаемые SSL-протоколы источника

items
list
always
Список SSL-протоколов

Пример:
['TLSv1', 'TLSv1.1', 'TLSv1.2']
quantity
integer
always
Количество SSL-протоколов

Пример:
3
domain_name
string
always
Доменное имя источника

Пример:
test-origin.example.com
id
string
always
Идентификатор источника

Пример:
test-origin.example.com
origin_path
string
always
Подкаталог, добавляемый к запросу от источника S3 или HTTP

quantity
integer
always
Количество источников

Пример:
1
price_class
string
always
Класс цены дистрибутива cloudfront

Пример:
PriceClass_All
restrictions
complex
always
Ограничения, используемые Cloudfront

geo_restriction
complex
always
Управление странами, в которых распространяется ваш контент.

items
list
always
Список кодов стран, разрешенных или запрещенных

Пример:
xy
количество
целое число
всегда
Количество ограничений

Пример:
1
тип_ограничения
строка
всегда
Тип ограничения

Пример:
blacklist
статус
строка
всегда
Статус распределения cloudfront

Пример:
InProgress
теги
словарь
всегда
Теги распределения

Пример:
{'Привет': 'Мир'}
сертификат_клиента
сложный
всегда
Сертификат, используемый распределением cloudfront

acm_certificate_arn
строка
при получении сертификата из ACM
ARN сертификата ACM

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
сертификат
строка
всегда
Ссылка на сертификат

Пример:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef
источник_сертификата
строка
всегда
Откуда получен сертификат

Пример:
acm
минимальная_версия_протокола
строка
всегда
Минимальный поддерживаемый протокол SSL/TLS для данного распределения

Пример:
TLSv1
метод_поддержки_ssl
строка
всегда
Поддержка браузеров до SNI или нет

Пример:
sni-only
web_acl_id
строка
всегда
Идентификатор списка управления доступом веб-сайтов (из службы WAF)

Пример:
abcd1234-1234-abcd-abcd-abcd12345678


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Willem van Ketwich (@wilvk)
  • Will Thames (@willthames)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cloudfront_distribution_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API