CloudFormationを使用して、既存のサブネットを持つ既存のVPCにELBをデプロイしています。テンプレートのマッピングセクションにサブネットをリストし、環境パラメーターに基づいてマッピングを選択しました。これは、マッピングが単一の値に対するものである場合は正常に機能しますが、ELBをマルチAZにするため、マッピングがリストを返すようにします。以下の例のさまざまな組み合わせを試しましたが、常に同じエラーが発生しますValue of property Subnets must be of type List of String
。 FindInMapが値のリストを返すことができる方法はありますか?
ELB設定の例
"ElasticLoadBalancerAPI": {
"Properties": {
"ConnectionDrainingPolicy": {
"Enabled": true,
"Timeout": 30
},
"ConnectionSettings": {
"IdleTimeout": 60
},
"CrossZone": "false",
"Subnets" : [
{
"Fn::FindInMap": [
"AWSEnv2PublicSubnets",
{
"Ref": "Env"
},
"subList"
]
}
],
"SecurityGroups" : [ { "Ref" : "LoadBalancerSecurityGroup" }],
etc...
パラメータの例
"Parameters": {
"Env": {
"Description": "Environment",
"Type": "String",
"Default": "DEV",
"AllowedValues": [
"DEV",
"TEST"
]
}
}
マッピングの例
"Mappings": {
"AWSEnv2PublicSubnets": {
"DEV": {
"subList": ["subnet-1111","subnet-2222","subnet-3333"]
},
"TEST": {
"subList": ["subnet-4444"]
}
}
}
Split 関数を使用すると機能します。
"Mappings": {
"AWSEnv2PublicSubnets": {
"DEV": {
"subList": "subnet-1111,subnet-2222,subnet-3333"
}
}
}
次に:
"Subnets" : {
"Fn::Split" : [
",",
{ "Fn::FindInMap": [
"AWSEnv2PublicSubnets",
{ "Ref": "Env" },
"subList"
] }
]
}
Mappings:
AWSEnv2PublicSubnets:
DEV:
subList: subnet-1111,subnet-2222,subnet-3333
次に:
Subnets: !Split [",", !FindInMap [ AWSEnv2PublicSubnets, !Ref Env, subList] ]
コンマ(,
)を区切り文字として使用しますが、値の一部として使用されていない限り、何でも使用できます。
Mappings値はList
タイプをサポートしていると思います(少なくとも現時点では)。
https://docs.aws.Amazon.com/AWSCloudFormation/latest/UserGuide/mappings-section-structure.html
Mappingsセクションは、キー名Mappingsで構成されています。マッピングのキーはリテラル文字列でなければなりません。値は
String
またはList
タイプにすることができます。
これはYAMLで書かれた例です。
Parameters:
Env:
Type: String
AllowedValues: [dev, qa, prod]
Mappings:
Environment:
dev:
Groups:
- Developer
- QA
qa:
Groups:
- Developer
- QA
prod:
Groups:
- Operations
Resources:
Policy:
Type: AWS::IAM::ManagedPolicy
Properties:
ManagedPolicyName: iam-manage-role
PolicyDocument:
Version: 2012-10-17
Statement:
- Effect: Allow
Action:
- iam:*Role*
Resource: "*"
Groups: !FindInMap [Environment, !Ref Env, Groups]