【问题标题】:aws-cdk construct - Certification Manageraws-cdk 构造 - 认证经理
【发布时间】:2019-11-10 06:11:37
【问题描述】:

以下是我对使用SDK approach 或CF 模板生成工具(如AWS_CDK 或Troposphere)与AWS API(REST) 交谈的理解


与 AWS 认证经理合作,我们希望使用 aws-cdk 构造创建私有根 CA。

但是cdk-documentation 不支持任何构造来创建根CA


对流层侧同story,不支持创建根CA


aws_sdk支持创建根 CA,但状态维护是个问题。


我的偏好是选择 aws_cdk,但是,

此 API 级别支持使用 aws-cdk 创建私有根 CA 的当前状态如何?

【问题讨论】:

    标签: aws-sdk aws-certificate-manager aws-cdk troposphere


    【解决方案1】:

    Cloudformation 不支持私有根 CA 资源(查看 the supported resources)。因此cdk和对流层无法为其提供支持。

    您可以创建一个支持 Lambda 的自定义资源,以添加对 acm pca 内容的支持(查看docs)。您可以使用 cdk 创建 CustomResource 和一个包装 acm pca API 调用的 python lambda。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-11-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-07
    • 1970-01-01
    • 2020-06-22
    • 1970-01-01
    相关资源
    最近更新 更多