aws-cdk构造-认证经理

时间:2019-06-28 09:25:13

标签: aws-sdk aws-certificate-manager aws-cdk troposphere

以下是我对使用SDK approach或CF模板生成工具(例如AWS_CDK或Troposphere)与AWS API(REST)的理解

enter image description here


与AWS认证经理一起,我们想使用aws-cdk构造创建私有根CA。

但是cdk-documentation不支持任何用于创建根CA的构造


在对流层一侧,它是相同的story,不支持创建根CA


aws_sdk 已支持用于创建根CA,但问题在于状态维护。


我的偏好是选择aws_cdk,但是

此API级别支持使用aws-cdk创建私有根CA的当前状态是什么?

1 个答案:

答案 0 :(得分:1)

Cloudformation不支持私有根CA资源(查看the supported resources)。因此cdk和对流层无法为其提供支持。

您可以创建由Lambda支持的自定义资源,以添加对acm pca的支持(请查看docs)。您可以使用cdk创建CustomResource和包装acm pca API调用的python lambda。