我有一个Route 53区域(example.org),其中包含一些记录集(example.org,sub1.example.org)。对于记录集所描述的域,我还具有带有DNS验证的ACM证书。
所有这些都在Terraform中进行了描述。
目前,要使验证生效,我必须列出证书(domain_name
,subject_alternative_names
),证书验证(validation_record_fqdns
)和Route 53记录({ {1}}资源)。
有没有更好,更动态的方法来执行此操作,因此,如果我想添加一个新的子域,我只需要在一个地方这样做?
我了解了Terraform的最新版本中的aws_route53_record
和for
功能,但到目前为止,在这种情况下使用它并不容易。
for_each