以下是我对使用SDK approach或CF模板生成工具(例如AWS_CDK或Troposphere)与AWS API(REST)的理解
与AWS认证经理一起,我们想使用aws-cdk构造创建私有根CA。
但是cdk-documentation不支持任何用于创建根CA的构造
在对流层一侧,它是相同的story,不支持创建根CA
aws_sdk 已支持用于创建根CA,但问题在于状态维护。
我的偏好是选择aws_cdk,但是
此API级别支持使用aws-cdk创建私有根CA的当前状态是什么?
答案 0 :(得分:1)
Cloudformation不支持私有根CA资源(查看the supported resources)。因此cdk和对流层无法为其提供支持。
您可以创建由Lambda支持的自定义资源,以添加对acm pca的支持(请查看docs)。您可以使用cdk
创建CustomResource和包装acm pca
API调用的python lambda。