cloudfront_distribution – создание, обновление и удаление распределений aws cloudfront
Новая в версии 2.5.
Обзор
- Обеспечивает лёгкое создание, обновление и удаление распределений CloudFront.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3 >= 1.0.0
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| alias - | Имя псевдонима (CNAME), используемого в распределении. Используется для эффективной ссылки на распределение по его псевдониму, так как псевдоним может использоваться только одним распределением на один аккаунт AWS. Эта переменная позволяет избежать необходимости указывать distribution_id, а также e_tag или caller_reference существующего распределения. | |
| aliases - | Список (list[]) имен доменных псевдонимов (CNAME) в виде строк, которые будут использоваться для распределения. Каждый псевдоним должен быть уникальным для всех распределений в аккаунте AWS. | |
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| cache_behaviors - | Элемент конфигурации, представляющий собой список (list[]) объектов сложного поведения кэша, который необходимо указать для распределения. Порядок списка сохраняется между запусками, если purge_cache_behavior не включен. Каждое поведение кэша включает атрибуты path_pattern target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] field_level_encryption_id
| |
| caller_reference - | Уникальный идентификатор для создания и обновления распределений cloudfront. Каждый идентификатор должен быть уникальным для всех распределений. Например, идентификатор, использованный в веб-распределении, нельзя повторно использовать в потоковом распределении. Этот параметр может использоваться вместо distribution_id для ссылки на существующее распределение. Если не указан, по умолчанию используется отметка даты и времени в формате 'ГГГГ-ММ-ДДЧЧ:ММ:СС.ffffff'. | |
| comment - | Комментарий, описывающий распределение cloudfront. Если не указан, по умолчанию устанавливается общее сообщение о том, что оно было создано с помощью Ansible, и отметка даты и времени. | |
| custom_error_responses - | Элемент конфигурации, представляющий собой список (list[]) объектов пользовательских ответов на ошибки, которые необходимо указать для распределения. Этот атрибут настраивает пользовательские сообщения об ошибках HTTP, возвращаемые пользователю. Каждый объект пользовательского ответа на ошибку включает атрибуты error_code response_page_path response_code error_caching_min_ttl
| |
| debug_botocore_endpoint_logs логический добавлено в 2.8 |
| Используйте логирование botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие», произведённых во время задачи, выводя набор в ключ resource_actions в результатах задачи. Используйте обратный вызов aws_resource_action для вывода общего списка, созданного во время выполнения playbook. Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может быть использована. |
| default_cache_behavior - | Элемент конфигурации, представляющий собой сложный объект, определяющий поведение кэша по умолчанию для распределения. Если не указан, target_origin_id определяется как target_origin_id первого допустимого cache_behavior в cache_behaviors с соответствующими значениями по умолчанию. Поведение кэша по умолчанию включает атрибуты target_origin_id forwarded_values query_string cookies forward whitelisted_names headers[] query_string_cache_keys[] trusted_signers enabled items[] viewer_protocol_policy min_ttl allowed_methods items[] cached_methods[] smooth_streaming default_ttl max_ttl compress lambda_function_associations[] lambda_function_arn event_type field_level_encryption_id
| |
| default_origin_domain_name - | Имя домена, которое следует использовать для источника, если не указаны origins. Должен использоваться только при первом запуске генерации распределения, а не при последующих запусках. Не следует использовать совместно с distribution_id, caller_reference или alias. | |
| default_origin_path - | Путь к источнику по умолчанию, который необходимо указать для источника, если не указаны origins. По умолчанию равен пустой строке, если не указан. | |
| default_root_object - | Элемент конфигурации, который указывает путь для запроса при запросе источника пользователем. Например, если указано «index.html», это сопоставляется с www.example.com/index.html при запросе www.example.com пользователем. Это предотвращает раскрытие всего источника распределения в корневом каталоге. | |
| distribution_id - | Идентификатор распределения cloudfront. Этот параметр можно использовать вместо alias или caller_reference и используется совместно с e_tag. | |
| e_tag - | Уникальный идентификатор изменённого или существующего распределения. Используется совместно с distribution_id. Определяется автоматически, если не указан. | |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть. | |
| enabled логический |
| Логическое значение, указывающее, включено или выключено распределение. |
| http_version - |
"aws по умолчанию устанавливает \u0027http2\u0027" | Версия протокола http, используемого для распределения. |
| ipv6_enabled логический |
| Определяет, включена ли поддержка IPv6. |
| logging - | Элемент конфигурации, представляющий собой сложный объект, определяющий логирование для распределения. Объект логирования включает атрибуты enabled include_cookies bucket prefix
| |
| origins - | Элемент конфигурации, представляющий собой список (list[]) объектов источника, которые необходимо указать для распределения. Используется для создания и обновления распределений. Каждый элемент источника включает атрибуты id domain_name (по умолчанию равно default_origin_domain_name, если не указано) origin_path (по умолчанию равно default_origin_path, если не указано) custom_headers[] header_name header_value s3_origin_access_identity_enabled custom_origin_config http_port https_port origin_protocol_policy origin_ssl_protocols[] origin_read_timeout origin_keepalive_timeout
| |
| price_class - |
"aws по умолчанию устанавливает \u0027PriceClass_All\u0027" | Строка, определяющая класс ценообразования распределения. Согласно https://aws.amazon.com/cloudfront/pricing/ price_class=PriceClass_100 включает регионы США, Канада, Европа; price_class=PriceClass_200 включает регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия; price_class=PriceClass_All включает все регионы США, Канада, Европа, Гонконг, Филиппины, Южная Корея, Сингапур, Тайвань, Япония, Индия, Южная Америка, Австралия. |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. |
| purge_aliases boolean |
| Указывает, будут ли удалены существующие псевдонимы перед добавлением новых. Когда purge_aliases=да, существующие псевдонимы удаляются, и добавляются aliases. |
| purge_cache_behaviors boolean |
| Указывает, нужно ли удалить любые правила кэширования, которые не указаны в cache_behaviors. Этот переключатель также позволяет изменить порядок следования cache_behaviors. |
| purge_custom_error_responses boolean |
| Указывает, нужно ли удалить все пользовательские ответы на ошибки, которые не перечислены в custom_error_responses. |
| purge_origins boolean |
| Указывает, нужно ли удалить все источники, которые не перечислены в origins. |
| purge_tags boolean |
| Указывает, нужно ли удалить существующие теги перед добавлением новых. При purge_tags=да, существующие теги удаляются, а tags добавляются, если указаны. Если теги не указаны, удаляются все существующие теги для распределения. При purge_tags=нет, существующие теги сохраняются, а tags добавляются, если указаны. |
| region строка | AWS регион для использования. Если не указано, используется значение переменной среды AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | |
| restrictions - | Элемент конфигурации, представляющий собой сложное объект, описывающий, как распределение должно ограничивать свой контент. Объект ограничений включает следующие атрибуты: geo_restriction, restriction_type, items[]
| |
| security_token строка | AWS STS токен безопасности. Если не задано, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. псевдонимы: access_token | |
| state - |
| Желаемое состояние распределения: present - создает новое распределение или обновляет существующее; absent - удаляет существующее распределение. |
| tags - | Должен быть введён как словарь (dict()) пар ключ-значение. Обратите внимание, что числовые ключи или значения должны быть заключены в кавычки. Например: "Priority:" '1' | |
| validate_certs boolean |
| Если установлено в "нет", сертификаты SSL не будут проверены для версий boto >= 2.6.0. |
| viewer_certificate - | Элемент конфигурации, представляющий собой сложный объект, который задаёт параметры шифрования для распределения. Включает следующие атрибуты: cloudfront_default_certificate, iam_certificate_id, acm_certificate_arn, ssl_support_method, minimum_protocol_version, certificate, certificate_source
| |
| wait boolean |
| Указывает, ожидает ли модуль, пока распределение не завершит обработку создания или обновления. |
| wait_timeout - | По умолчанию: 1800 | Указывает продолжительность ожидания таймаута при создании или обновлении распределения cloudfront в секундах. По умолчанию 1800 секунд (30 минут). |
| web_acl_id - | Идентификатор списка управления доступом (ACL) системы защиты веб-приложений (WAF). |
Примечания
Примечание
- Если параметры не заданы в модуле, можно использовать следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания AWS региона, когда это требуется, но это также можно настроить в файле конфигурации boto
Примеры
# create a basic distribution with defaults and tags
- cloudfront_distribution:
state: present
default_origin_domain_name: www.my-cloudfront-origin.com
tags:
Name: example distribution
Project: example project
Priority: '1'
# update a distribution comment by distribution_id
- cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by ansible cloudfront.py
# update a distribution comment by caller_reference
- cloudfront_distribution:
state: present
caller_reference: my cloudfront distribution 001
comment: modified by ansible cloudfront.py
# update a distribution's aliases and comment using the distribution_id as a reference
- cloudfront_distribution:
state: present
distribution_id: E1RP5A2MJ8073O
comment: modified by cloudfront.py again
aliases: [ 'www.my-distribution-source.com', 'zzz.aaa.io' ]
# update a distribution's aliases and comment using an alias as a reference
- cloudfront_distribution:
state: present
caller_reference: my test distribution
comment: modified by cloudfront.py again
aliases:
- www.my-distribution-source.com
- zzz.aaa.io
# update a distribution's comment and aliases and tags and remove existing tags
- cloudfront_distribution:
state: present
distribution_id: E15BU8SDCGSG57
comment: modified by cloudfront.py again
aliases:
- tested.com
tags:
Project: distribution 1.2
purge_tags: yes
# create a distribution with an origin, logging and default cache behavior
- cloudfront_distribution:
state: present
caller_reference: unique test distribution id
origins:
- id: 'my test origin-000111'
domain_name: www.example.com
origin_path: /production
custom_headers:
- header_name: MyCustomHeaderName
header_value: MyCustomHeaderValue
default_cache_behavior:
target_origin_id: 'my test origin-000111'
forwarded_values:
query_string: true
cookies:
forward: all
headers:
- '*'
viewer_protocol_policy: allow-all
smooth_streaming: true
compress: true
allowed_methods:
items:
- GET
- HEAD
cached_methods:
- GET
- HEAD
logging:
enabled: true
include_cookies: false
bucket: mylogbucket.s3.amazonaws.com
prefix: myprefix/
enabled: false
comment: this is a cloudfront distribution with logging
# delete a distribution
- cloudfront_distribution:
state: absent
caller_reference: replaceable distribution
Значения возврата
Общие значения возврата описаны здесь, следующие — это поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание | |||||
|---|---|---|---|---|---|---|---|
| active_trusted_signers complex | всегда | Идентификаторы пар ключей, которые CloudFront знает для каждого доверенного подписчика | |||||
| enabled boolean | всегда | Используются ли доверенные подписчики | |||||
| items list | при наличии доверенных подписчиков | Количество доверенных подписчиков Пример: ['key_pair_id'] | |||||
| quantity integer | всегда | Количество доверенных подписчиков Пример: 1 | |||||
| aliases complex | всегда | Псевдонимы, которые ссылаются на распределение | |||||
| items list | всегда | Список псевдонимов Пример: ['test.example.com'] | |||||
| quantity integer | всегда | Количество псевдонимов Пример: 1 | |||||
| arn string | всегда | Amazon Resource Name распределения Пример: arn:aws:cloudfront::123456789012:distribution/E1234ABCDEFGHI | |||||
| cache_behaviors complex | всегда | Поведение кэша Cloudfront | |||||
| items complex | всегда | Список поведений кэша | |||||
| allowed_methods complex | всегда | Методы, разрешенные поведением кэша | |||||
| cached_methods complex | всегда | Методы, кэшируемые поведением кэша | |||||
| items list | всегда | Список кэшируемых методов Пример: ['HEAD', 'GET'] | |||||
| quantity integer | всегда | Количество кэшируемых методов Пример: 2 | |||||
| items list | всегда | Список разрешенных методов поведения кэша Пример: ['HEAD', 'GET'] | |||||
| quantity integer | всегда | Количество разрешенных методов поведения кэша Пример: 2 | |||||
| compress boolean | всегда | Включена ли сжатие для поведения кэша | |||||
| default_ttl integer | всегда | Значение по умолчанию Time to Live для поведения кэша Пример: 86400 | |||||
| forwarded_values complex | всегда | Значения, пересылаемые источнику для этого поведения кэша | |||||
| cookies complex | всегда | Куки, которые нужно переслать источнику | |||||
| forward string | всегда | Какие куки пересылать источнику для этого поведения кэша Пример: none | |||||
| whitelisted_names complex | при forward whitelist
| Имена куки для пересылки источнику для этого поведения кэша | |||||
| items list | при непустом списке | Список куки для пересылки Пример: my_cookie | |||||
| quantity integer | всегда | Количество куки для пересылки Пример: 1 | |||||
| headers complex | всегда | Заголовки, используемые для изменения кэширования | |||||
| items list | при непустом списке | Список заголовков для изменения Пример: ['Host'] | |||||
| quantity integer | всегда | Количество заголовков для изменения Пример: 1 | |||||
| query_string boolean | всегда | Используется ли строка запроса в кэше | |||||
| query_string_cache_keys complex | всегда | Ключи строки запроса для использования в кэше | |||||
| items list | при непустом списке | Список ключей строки запроса для использования в кэше | |||||
| количество целое число | всегда | Количество ключей кэша строки запроса для использования в поисках в кэше Пример: 1 | |||||
| связи_с_функциями_лямбда сложное | всегда | Связи с функциями лямбда для поведения кэша | |||||
| элементы список | когда список не пустой | Список связей с функциями лямбда Пример: [{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}] | |||||
| количество целое число | всегда | Количество связей с функциями лямбда Пример: 1 | |||||
| макс_ttl целое число | всегда | Максимальное время жизни Пример: 31536000 | |||||
| мин_ttl целое число | всегда | Минимальное время жизни | |||||
| шаблон_пути строка | всегда | Шаблон пути, определяющий поведение кэша Пример: /path/to/files/* | |||||
| плавное_вещание булево | всегда | Включено ли плавное вещание | |||||
| id_целевой_источника строка | всегда | Идентификатор источника, на который ссылается это поведение кэша Пример: origin_abcd | |||||
| доверенные_подписанты сложное | всегда | Доверенные подписанты | |||||
| включено булево | всегда | Включены ли доверенные подписанты для этого поведения кэша | |||||
| количество целое число | всегда | Количество доверенных подписантов Пример: 1 | |||||
| политика_протокола_просмотра строка | всегда | Политика обработки http/https Пример: переадресация-на-https | |||||
| количество целое число | всегда | Количество поведений кэша Пример: 1 | |||||
| ссылка_вызывающего_лицо строка | всегда | Ссылка для идемпотентности, предоставленная при создании распределения Cloudfront Пример: 1484796016700 | |||||
| комментарий строка | всегда | Любые комментарии, которые вы хотите добавить к распределению Пример: мое_первое_распределение_cloudfront | |||||
| настраиваемые_ответы_на_ошибки сложное | всегда | Настраиваемые ответы на ошибки для обработки ошибок | |||||
| элементы сложное | всегда | Список настраиваемых ответов на ошибки | |||||
| мин_ttl_кэширования_ошибок целое число | всегда | Минимальное время кэширования этого ответа на ошибку Пример: 300 | |||||
| код_ошибки целое число | всегда | Код ответа источника, который запускает этот ответ на ошибку Пример: 500 | |||||
| код_ответа строка | всегда | Код ответа, который будет возвращен получателю Пример: 500 | |||||
| путь_страницы_ответа строка | всегда | Путь, содержащий страницу ошибки для отображения Пример: /errors/5xx.html | |||||
| количество целое число | всегда | Количество элементов настраиваемого ответа на ошибку Пример: 1 | |||||
| поведение_кэша_по_умолчанию сложное | всегда | Поведение кэша по умолчанию | |||||
| разрешенные_методы сложное | всегда | Методы, разрешенные поведением кэша | |||||
| кэшируемые_методы сложное | всегда | Методы, кэшируемые поведением кэша | |||||
| элементы список | всегда | Список кэшируемых методов Пример: ['HEAD', 'GET'] | |||||
| количество целое число | всегда | Количество кэшируемых методов Пример: 2 | |||||
| элементы список | всегда | Список методов, разрешенных поведением кэша Пример: ['HEAD', 'GET'] | |||||
| количество целое число | всегда | Количество разрешенных методов поведением кэша Пример: 2 | |||||
| compress boolean | always | Включена ли сжатие для поведения кэша | |||||
| default_ttl integer | always | Значение по умолчанию для времени жизни кэша (TTL) Пример: 86400 | |||||
| forwarded_values complex | always | Значения, передаваемые источнику для этого поведения кэша | |||||
| cookies complex | always | Куки, которые необходимо передать источнику | |||||
| forward string | always | Какие куки передавать источнику для данного поведения кэша Пример: none | |||||
| whitelisted_names complex | когда forward является whitelist
| Имена куки для передачи источнику для этого поведения кэша | |||||
| items list | когда список не пуст | Список куки для передачи Пример: my_cookie | |||||
| quantity integer | always | Количество куки для передачи Пример: 1 | |||||
| headers complex | always | Какие заголовки используются для изменения запросов к кэшу | |||||
| items list | когда список не пуст | Список заголовков для изменения Пример: ['Host'] | |||||
| quantity integer | always | Количество заголовков для изменения Пример: 1 | |||||
| query_string boolean | always | Использовать ли строку запроса при поиске в кэше | |||||
| query_string_cache_keys complex | always | Какие ключи строки запроса использовать при поиске в кэше | |||||
| items list | когда список не пуст | Список ключей строки запроса для использования при поиске в кэше | |||||
| quantity integer | always | Количество ключей строки запроса для использования при поиске в кэше Пример: 1 | |||||
| lambda_function_associations complex | always | Связывания с функциями Lambda для поведения кэша | |||||
| items list | когда список не пуст | Список связываний с функциями Lambda Пример: [{'lambda_function_arn': 'arn:aws:lambda:123456789012:us-east-1/lambda/lambda-function', 'event_type': 'viewer-response'}] | |||||
| quantity integer | always | Количество связываний с функциями Lambda Пример: 1 | |||||
| max_ttl integer | always | Максимальное время жизни (TTL) Пример: 31536000 | |||||
| min_ttl integer | always | Минимальное время жизни (TTL) | |||||
| path_pattern string | always | Шаблон пути, определяющий поведение кэша Пример: /path/to/files/* | |||||
| smooth_streaming boolean | always | Включен ли плавный поток | |||||
| target_origin_id string | always | Идентификатор источника, используемый данным поведением кэша Пример: origin_abcd | |||||
| trusted_signers complex | always | Доверенные подписывающие стороны | |||||
| enabled boolean | always | Включены ли доверенные подписывающие стороны для данного поведения кэша | |||||
| quantity integer | always | Количество доверенных подписывающих сторон Пример: 1 | |||||
| viewer_protocol_policy string | always | Политика обработки http/https Пример: redirect-to-https | |||||
| default_root_object string | always | Объект, который CloudFront должен запрашивать у источника (например, index.html), когда посетитель запрашивает корневой URL вашего распределения | |||||
| diff dictionary | always | Разница между предыдущей и новой конфигурацией | |||||
| domain_name string | always | Имя домена распределения CloudFront Пример: d1vz8pzgurxosf.cloudfront.net | |||||
| enabled boolean | always | Включено ли распределение CloudFront Пример: True | |||||
| http_version string | always | Версия HTTP, поддерживаемая дистрибутивом Пример: http2 | |||||
| id string | always | Идентификатор дистрибутива Cloudfront Пример: E123456ABCDEFG | |||||
| in_progress_invalidation_batches integer | always | Количество текущих процессов проверки валидации | |||||
| is_ipv6_enabled boolean | always | Включён ли IPv6 Пример: True | |||||
| last_modified_time string | always | Дата и время последнего изменения дистрибутива Пример: 2017-10-13T01:51:12.656000+00:00 | |||||
| logging complex | always | Информация о ведении журнала | |||||
| bucket string | always | Место назначения логов S3 Пример: logs-example-com.s3.amazonaws.com | |||||
| enabled boolean | always | Включено ли ведение журнала Пример: True | |||||
| include_cookies boolean | always | Включать ли куки в журнал | |||||
| prefix string | always | Префикс, добавляемый к именам объектов журнала Пример: cloudfront/test | |||||
| origins complex | always | Происхождения в дистрибутиве cloudfront | |||||
| items complex | always | Список источников | |||||
| custom_headers complex | always | Пользовательские заголовки, передаваемые источнику | |||||
| quantity integer | always | Количество заголовков Пример: 1 | |||||
| custom_origin_config complex | always | Настройка источника | |||||
| http_port integer | always | Порт прослушивания HTTP Пример: 80 | |||||
| https_port integer | always | Порт прослушивания HTTPS Пример: 443 | |||||
| origin_keepalive_timeout integer | always | Таймаут keep-alive Пример: 5 | |||||
| origin_protocol_policy string | always | Политика поддерживаемых протоколов Пример: https-only | |||||
| origin_read_timeout integer | always | Таймаут чтения от источника Пример: 30 | |||||
| origin_ssl_protocols complex | always | Поддерживаемые SSL-протоколы источника | |||||
| items list | always | Список SSL-протоколов Пример: ['TLSv1', 'TLSv1.1', 'TLSv1.2'] | |||||
| quantity integer | always | Количество SSL-протоколов Пример: 3 | |||||
| domain_name string | always | Доменное имя источника Пример: test-origin.example.com | |||||
| id string | always | Идентификатор источника Пример: test-origin.example.com | |||||
| origin_path string | always | Подкаталог, добавляемый к запросу от источника S3 или HTTP | |||||
| quantity integer | always | Количество источников Пример: 1 | |||||
| price_class string | always | Класс цены дистрибутива cloudfront Пример: PriceClass_All | |||||
| restrictions complex | always | Ограничения, используемые Cloudfront | |||||
| geo_restriction complex | always | Управление странами, в которых распространяется ваш контент. | |||||
| items list | always | Список кодов стран, разрешенных или запрещенных Пример: xy | |||||
| количество целое число | всегда | Количество ограничений Пример: 1 | |||||
| тип_ограничения строка | всегда | Тип ограничения Пример: blacklist | |||||
| статус строка | всегда | Статус распределения cloudfront Пример: InProgress | |||||
| теги словарь | всегда | Теги распределения Пример: {'Привет': 'Мир'} | |||||
| сертификат_клиента сложный | всегда | Сертификат, используемый распределением cloudfront | |||||
| acm_certificate_arn строка | при получении сертификата из ACM | ARN сертификата ACM Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| сертификат строка | всегда | Ссылка на сертификат Пример: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-1234-1234-abcd-123456abcdef | |||||
| источник_сертификата строка | всегда | Откуда получен сертификат Пример: acm | |||||
| минимальная_версия_протокола строка | всегда | Минимальный поддерживаемый протокол SSL/TLS для данного распределения Пример: TLSv1 | |||||
| метод_поддержки_ssl строка | всегда | Поддержка браузеров до SNI или нет Пример: sni-only | |||||
| web_acl_id строка | всегда | Идентификатор списка управления доступом веб-сайтов (из службы WAF) Пример: abcd1234-1234-abcd-abcd-abcd12345678 | |||||
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Willem van Ketwich (@wilvk)
- Will Thames (@willthames)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cloudfront_distribution_module.html