2.1. CloudFrontディストリビューション設定ファイルの作成 (handson-cli-website-https-distribution)¶
作業の目的 [why]¶
CloudFrontディストリビューション"handson-cli-website-https-distribution"を作成します。
完了条件/事前条件 [設計者用情報]
完了条件 [after]
主処理は、以下を満たしたときに成功したものとします。
- 完了条件1
- CloudFrontディストリビューション設定ファイル"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json"が存在する。
事前条件 [before]
主処理の実施は、以下の状態であることを前提とします。
- 事前条件1
- CloudFrontディストリビューション"handson-cli-website-https-distribution"が存在する。
- 事前条件2
- CloudFrontディストリビューション設定ファイル用ディレクトリ"${HOME}/conf/handson-cli-website-https-conf"が存在する。
- 事前条件3
- CloudFrontディストリビューション設定ファイル"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json"が存在しない。
- 事前条件4
- 一時ファイル用ディレクトリ"${HOME}/tmp"が存在する。
作業対象 [what]¶
- CloudFrontサービス
標準時間(合計)¶
8分
パラメータ設定¶
パラメータ設定の標準時間: | 2分 |
---|
作業に必要なモノ・情報 [resource]¶
作業開始には、以下が全て揃っていることが必要です。
リソース1: CloudFrontディストリビューションタグ名
- 設定ファイルの抽出元となるCloudFrontディストリビューションの名称です。
- 今回は"handson-cli-website-https-distribution"とします。
リソース2: CloudFrontディストリビューション設定ファイル用ディレクトリ
- 今回は"${HOME}/conf/handson-cli-website-https-conf"をCloudFrontディストリビューション設定ファイル用ディレクトリとします。
ディレクトリが存在することを確認します。
コマンド:
ls -d ${HOME}/conf/handson-cli-website-https-conf
結果(例:存在する場合):
${HOME}/conf/handson-cli-website-https-conf
存在しない場合は作成します。
コマンド:
mkdir -p ${HOME}/conf/handson-cli-website-https-conf
リソース3: CloudFrontディストリビューション設定ファイル
- 今回は"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json"をCloudFrontディストリビューション設定ファイルとします。
リソース4: 一時ファイル用ディレクトリ
- 今回は"${HOME}/tmp"を一時ファイル用ディレクトリとします。
ディレクトリが存在することを確認します。
コマンド:
ls -d ${HOME}/tmp
結果(例:存在する場合):
${HOME}/tmp
ディレクトリが存在しない場合は作成します。
コマンド:
mkdir -p ${HOME}/tmp
パラメータの指定¶
作業に必要なパラメータを変数に格納をします。
0.1. CloudFrontディストリビューションタグ名の指定¶
変数の設定:
CLOUDFRONT_DISTRIBUTION_TAG_NAME="handson-cli-website-https-distribution"
0.2. CloudFrontディストリビューション設定ファイル用ディレクトリの指定¶
変数の設定:
DIR_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC="${HOME}/conf/handson-cli-website-https-conf"
0.3. CloudFrontディストリビューション設定ファイル名の指定¶
変数の設定:
CLOUDFRONT_CONFIG_ACTION='disable'
変数の設定:
FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC="${DIR_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}/${CLOUDFRONT_DISTRIBUTION_TAG_NAME}-${CLOUDFRONT_CONFIG_ACTION}-update.json" \ && echo ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}
結果(例):
${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json
パラメータの保存¶
設定されている変数の保存先となるファイル名を指定します。
変数の設定:
DIR_PARAMETER="${HOME}/tmp/parameter-handson-cli-website-https" FILE_PARAMETER="${DIR_PARAMETER}/$(date +%Y-%m-%d)-cloudfront-distribution_config_doc-create.env" \ && echo ${FILE_PARAMETER}
結果(例):
${HOME}/tmp/parameter-handson-cli-website-https/2019-07-14-cloudfront-distribution_config_doc-create.env
各変数に正しいパラメータ値が格納されていることを確認しながら保存します。
変数の確認:
cat << EOF > ${FILE_PARAMETER} # 0.1. CLOUDFRONT_DISTRIBUTION_TAG_NAME:"handson-cli-website-https-distribution" CLOUDFRONT_DISTRIBUTION_TAG_NAME="${CLOUDFRONT_DISTRIBUTION_TAG_NAME}" # 0.2. DIR_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC:"${HOME}/conf/handson-cli-website-https-conf" DIR_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC="${DIR_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}" # 0.3. FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC:"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json" FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC="${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}" # 0.4. DIR_TMP:"${HOME}/tmp" DIR_TMP="${DIR_TMP}" EOF cat ${FILE_PARAMETER}
下段の変数が入っていない、もしくは上段と同等の値が入っていない場合は、それぞれの手順番号に戻って変数の設定を行います。
タスクの実施¶
タスク標準時間: | 6分 |
---|
1. 前処理¶
1.1. 処理対象の状態確認¶
主処理の実施は、以下の状態であることを前提とします。
前提と異なることが判明した場合、直ちに処理を中止します。
事前条件1: CloudFrontディストリビューション"handson-cli-website-https-distribution"が存在する。
「CloudFrontディストリビューション"handson-cli-website-https-distribution"が存在する。」ことを確認します。
コマンド:
for i in $( aws cloudfront list-distributions \ --query "DistributionList.Items[].ARN" \ --output text \ ); do j=$( \ aws cloudfront list-tags-for-resource \ --resource ${i} \ --query "Tags.Items[?Key == \`Name\` && Value == \`${CLOUDFRONT_DISTRIBUTION_TAG_NAME}\`].Value" \ --output text \ ) if [ "${j}x" != 'x' ]; then echo "${j}"; fi done
結果(例):
handson-cli-website-https-distribution
課題
list-distributionsコマンドがタグ表示できないため、全てのディストリビューションに対してlist-tags-for-resourceコマンドでタグの有無をチェックするしか方法がない。(サポートには未確認)
事前条件2: CloudFrontディストリビューション設定ファイル用ディレクトリ"${HOME}/conf/handson-cli-website-https-conf"が存在する。
「CloudFrontディストリビューション設定ファイル用ディレクトリ"${HOME}/conf/handson-cli-website-https-conf"が存在する。」ことを確認します。
コマンド:
ls -d ${DIR_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}
結果(例):
${HOME}/conf/handson-cli-website-https-conf
事前条件3: CloudFrontディストリビューション設定ファイル"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json"が存在しない。
「CloudFrontディストリビューション設定ファイル"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json"が存在しない。」ことを確認します。
コマンド:
! ls ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}
結果(例):
ls: ${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json No such file or directory
事前条件4: 一時ファイル用ディレクトリ"${HOME}/tmp"が存在する。
「一時ファイル用ディレクトリ"${HOME}/tmp"が存在する。」ことを確認します。
コマンド:
ls -d ${DIR_TMP}
結果(例):
${HOME}/tmp
1.2. 主処理に必要な情報の取得¶
ディストリビューションIDの取得
コマンド:
for i in $( aws cloudfront list-distributions \ --query "DistributionList.Items[].ARN" \ --output text \ ); do j=$( \ aws cloudfront list-tags-for-resource \ --resource ${i} \ --query "Tags.Items[?Key == \`Name\` && Value == \`${CLOUDFRONT_DISTRIBUTION_TAG_NAME}\`].Value" \ --output text \ ) if [ "${j}" == "${CLOUDFRONT_DISTRIBUTION_TAG_NAME}" ]; then \ CLOUDFRONT_DISTRIBUTION_ID=$( \ aws cloudfront list-distributions \ --query "DistributionList.Items[?ARN == \`${i}\`].Id" \ --output text \ ) \ && echo ${CLOUDFRONT_DISTRIBUTION_ID} fi done
結果(例):
Exxxxxxxxxxxxx
課題
list-distributionsコマンドがタグ表示できないため、全てのディストリビューションに対してlist-tags-for-resourceコマンドでタグの有無をチェックするしか方法がない。(サポートには未確認)
現在の設定の抽出
変数の設定:
FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT="${DIR_TMP}/tmp-${CLOUDFRONT_DISTRIBUTION_TAG_NAME}-$(date +%Y-%m-%d-%H%M%S).json" \ && echo ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT}
結果(例):
${HOME}/tmp/tmp-handson-cli-website-https-distribution-2019-07-14-012345.json
変数の確認:
cat << ETX # CLOUDFRONT_DISTRIBUTION_ID:"Exxxxxxxxxxxxx" CLOUDFRONT_DISTRIBUTION_ID="${CLOUDFRONT_DISTRIBUTION_ID}" # FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT:"${HOME}/tmp/tmp-handson-cli-website-https-distribution-2019-07-14-012345.json" FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT="${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT}" ETX
コマンド:
aws cloudfront get-distribution-config \ --id ${CLOUDFRONT_DISTRIBUTION_ID} \ > ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT} cat ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT}
結果(例):
(略)
値の確認
コマンド:
cat ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT} \ | jp.py 'DistributionConfig.Enabled'
結果(例):
true
2. 主処理¶
CloudFrontディストリビューション設定ファイルの作成¶
コマンド:
cat ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_CURRENT} \ | jp.py 'DistributionConfig' \ | jp.py 'merge(@, `{ "Enabled": false}`)' \ > ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC} cat ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}
値の確認
コマンド:
cat ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC} \ | jp.py 'Enabled'
結果(例):
false
3. 後処理¶
3.1. 完了条件の確認¶
主処理は、以下を満たしたときに成功したものとします。
完了条件1: CloudFrontディストリビューション設定ファイル"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json"が存在する。
「CloudFrontディストリビューション設定ファイル"${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json"が存在する。」ことを確認します。
コマンド:
ls ${FILE_CLOUDFRONT_DISTRIBUTION_CONFIG_DOC}
結果(例):
${HOME}/conf/handson-cli-website-https-conf/handson-cli-website-https-distribution-disable-update.json
3.2. 後処理に必要な作業¶
一時ファイルの削除
コマンド:
rm ${DIR_TMP}/tmp-${CLOUDFRONT_DISTRIBUTION_TAG_NAME}-*.json
結果(例):
(出力なし)