通过PHP创建AWS的CloudFront并绑定证书添加备用域名

如果你要做一个动态绑定域名到AWS服务器的功能,那一定会经历以下事情:

1、申请证书

2、创建源S3(静态)或者EC2 (去后台手动操作)

3、创建CloudFront

4、绑定证书到CloudFront

5、添加备用域名

如果是你自己给自己的服务器添加域名,那这些操作都可以在AWS后台手动操作。

但现在我公司有一个需求,是提供服务器,让用户自己注册域名,并把自己注册的域名通过我们提供的后台去绑定到我们的服务器上,当然不能让用户登录我们的AWS后台操作了。这就需要我们提供API接口去动态操作上面的1,3,4,5步骤了。

申请证书API操作前面的文章已经说过了。这里就说怎么通过PHP的SDK创建CloudFront,绑定证书,添加备用域名了。

复制代码
require 'vendor/autoload.php';
 
use Aws\CloudFront\CloudFrontClient;
use Aws\Exception\AwsException;
use Aws\Iam\IamClient;
use Aws\CertificateManager\CertificateManagerClient;
 
// 配置AWS SDK
$awsConfig = [
    'version' => 'latest',
    'region'  => 'us-east-1'
];
 
$cloudFrontClient = new CloudFrontClient($awsConfig);
$iamClient = new IamClient($awsConfig);
$certificateManagerClient = new CertificateManagerClient($awsConfig);
 
// 创建发行版
try {
    $result = $cloudFrontClient->createDistribution([]);
    $distributionId = $result['Distribution']['Id'];
    echo "创建发行版成功,ID: " . $distributionId . "\n";
} catch (AwsException $e) {
    echo "创建发行版失败:" . $e->getMessage() . "\n";
    exit();
}
 
// 绑定证书
try {
    $certificateResult = $certificateManagerClient->listCertificates();
    $certificateArn = $certificateResult['CertificateSummarys'][0]['CertificateArn'];
 
    $result = $cloudFrontClient->updateDistribution([]);
    echo "证书绑定成功。\n";
} catch (AwsException $e) {
    echo "证书绑定失败:" . $e->getMessage() . "\n";
    exit();
}
 
// 添加备用域名
try {
    $result = $cloudFrontClient->updateDistribution([]);
    echo "备用域名添加成功。\n";
} catch (AwsException $e) {
    echo "备用域名添加失败:" . $e->getMessage() . "\n";
    exit();
}
相关推荐
zhangfeng11339 分钟前
车载gpu 飞地 只保存密钥 不保存 权重 Orin确实有TEE安全飞地(TSEC/OP-TEE)
服务器·网络·人工智能·安全·transformer·芯片
keyipatience10 分钟前
25.Linux静态动态库全解析
linux·运维·服务器
weixin_5206498731 分钟前
通信与TCP核心知识
服务器·网络·tcp/ip
开开心心_Every38 分钟前
多连接方式的屏幕共享工具推荐
运维·服务器·pdf·电脑·excel·tornado·dash
AskHarries44 分钟前
Workspace:文件系统、项目上下文和执行边界
java·服务器·前端
落羽的落羽1 小时前
【项目】JsonRpc框架——开发实现1(细节功能、字段定义、抽象层、具象层)
linux·服务器·网络·c++·人工智能·算法·机器学习
剑神一笑1 小时前
Linux chown 命令详解:从 inode 到实战
linux·运维·服务器
STDD2 小时前
Linux cgroup v2 资源控制实战:限制进程 CPU/内存/IO,systemd slice 管理
linux·运维·服务器
Latticy2 小时前
内网渗透-横向移动-密码喷洒攻击和域内用(kerbrute使用)
运维·服务器·网络·内网渗透·内网
元直数字电路验证2 小时前
云计算实验笔记(四):容器编排(Container Orchestration)
运维·笔记·docker·云计算