通过PHP创建AWS的CloudFront并绑定证书添加备用域名

如果你要做一个动态绑定域名到AWS服务器的功能,那一定会经历以下事情:

1、申请证书

2、创建源S3(静态)或者EC2 (去后台手动操作)

3、创建CloudFront

4、绑定证书到CloudFront

5、添加备用域名

如果是你自己给自己的服务器添加域名,那这些操作都可以在AWS后台手动操作。

但现在我公司有一个需求,是提供服务器,让用户自己注册域名,并把自己注册的域名通过我们提供的后台去绑定到我们的服务器上,当然不能让用户登录我们的AWS后台操作了。这就需要我们提供API接口去动态操作上面的1,3,4,5步骤了。

申请证书API操作前面的文章已经说过了。这里就说怎么通过PHP的SDK创建CloudFront,绑定证书,添加备用域名了。

复制代码
require 'vendor/autoload.php';
 
use Aws\CloudFront\CloudFrontClient;
use Aws\Exception\AwsException;
use Aws\Iam\IamClient;
use Aws\CertificateManager\CertificateManagerClient;
 
// 配置AWS SDK
$awsConfig = [
    'version' => 'latest',
    'region'  => 'us-east-1'
];
 
$cloudFrontClient = new CloudFrontClient($awsConfig);
$iamClient = new IamClient($awsConfig);
$certificateManagerClient = new CertificateManagerClient($awsConfig);
 
// 创建发行版
try {
    $result = $cloudFrontClient->createDistribution([]);
    $distributionId = $result['Distribution']['Id'];
    echo "创建发行版成功,ID: " . $distributionId . "\n";
} catch (AwsException $e) {
    echo "创建发行版失败:" . $e->getMessage() . "\n";
    exit();
}
 
// 绑定证书
try {
    $certificateResult = $certificateManagerClient->listCertificates();
    $certificateArn = $certificateResult['CertificateSummarys'][0]['CertificateArn'];
 
    $result = $cloudFrontClient->updateDistribution([]);
    echo "证书绑定成功。\n";
} catch (AwsException $e) {
    echo "证书绑定失败:" . $e->getMessage() . "\n";
    exit();
}
 
// 添加备用域名
try {
    $result = $cloudFrontClient->updateDistribution([]);
    echo "备用域名添加成功。\n";
} catch (AwsException $e) {
    echo "备用域名添加失败:" . $e->getMessage() . "\n";
    exit();
}
相关推荐
zzzzzz3107 小时前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql
A小辣椒2 天前
AWS Clould Support Engineer就职面试题
aws
大树884 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
小宇宙Zz4 天前
Maven依赖冲突
java·服务器·maven
古城小栈4 天前
Unix 与 Linux 异同小叙
linux·服务器·unix
程序猿阿伟4 天前
《Chrome离线扩展安装的底层逻辑与场景落地指南》
服务器·网络·chrome
凡人叶枫4 天前
Effective C++ 条款42:了解 typename 的双重意义
java·linux·服务器·c++
AC赳赳老秦4 天前
用 OpenClaw 搭建服务器故障应急响应系统,自动处理 80% 常见运维故障
android·运维·服务器·python·rxjava·deepseek·openclaw
java_cj4 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes
lsyeei4 天前
linux 系统目录详解
linux·运维·服务器