AWS Certificate Manager
Kopiér link til siden “AWS Certificate Manager”Importerer certifikatet i ACM. Tjenester, der bruger certifikatets ARN, får det nye ved genimport.
Sådan forløber det
- Appliancen forbinder til AWS Certificate Manager gennem AWS API på port 443.
- Certifikatet importeres i ACM. Ved fornyelse genimporteres det på samme ARN. Hvis det fejler: Rollback kan slette et nyt certifikat, der ikke er i brug. En genimport kan kun føres tilbage med den forrige nøgle, som ACM ikke udleverer.
- Kontrol: pakken kontrollerer, at certifikatet findes i ACM.
Tekniske detaljer
- Forbindelse
- Pakken kører på appliancen, som forbinder over HTTPS til AWS API, port 443. Der installeres ingen agent.
- I skal bruge
- IAM-bruger eller rolle med acm:ImportCertificate, acm:DescribeCertificate, acm:ListCertificates, acm:GetCertificate og acm:DeleteCertificate (API Key + Secret). De to sidste bruges af rollback.
- Handlinger
- Discovery, Installation, Kontrol, Rollback
- Pakker
-
aws-acm-api