

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# CloudFront
<a name="automation-ref-cf"></a>

 AWS Systems Manager La automatización proporciona manuales predefinidos para Amazon CloudFront. Para obtener información acerca de los manuales de procedimientos, consulte [Trabajar con manuales de procedimientos](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-documents.html). Para obtener información acerca de cómo ver el contenido del manual de procedimientos, consulte [Cómo ver contenido del manual de procedimientos](automation-runbook-reference.md#view-automation-json). 

**Topics**
+ [`AWSConfigRemediation-EnableCloudFrontDefaultRootObject`](automation-aws-enable-cloudfront-root-object.md)
+ [`AWSConfigRemediation-EnableCloudFrontAccessLogs`](automation-aws-enable-cloudfront-access-logs.md)
+ [`AWSConfigRemediation-EnableCloudFrontOriginAccessIdentity`](automation-aws-enable-cloudfront-origin-access.md)
+ [`AWSConfigRemediation-EnableCloudFrontOriginFailover`](automation-aws-enable-cloudfront-failover.md)
+ [`AWSConfigRemediation-EnableCloudFrontViewerPolicyHTTPS`](automation-aws-enable-cloudfront-viewer-policy.md)

# `AWSConfigRemediation-EnableCloudFrontDefaultRootObject`
<a name="automation-aws-enable-cloudfront-root-object"></a>

 **Descripción** 

 El `AWSConfigRemediation-EnableCloudFrontDefaultRootObject` runbook configura el objeto raíz predeterminado para la distribución Amazon CloudFront (CloudFront) que especifique. 

 [Ejecuta esta automatización (consola)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-EnableCloudFrontDefaultRootObject) 

**Tipo de documento**

Automatización

**Propietario**

Amazon

**Plataformas**

Linux, macOS, Windows

**Parámetros**
+ AutomationAssumeRole

  Tipo: cadena

  Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
+ CloudFrontDistributionId

  Tipo: cadena

  Descripción: (obligatorio) El ID de la CloudFront distribución para la que desea configurar el objeto raíz predeterminado.
+ DefaultRootObject

  Tipo: cadena

  Descripción: (obligatorio) El objeto que deseas CloudFront devolver cuando una solicitud de un espectador apunte a tu URL raíz.

**Permisos de IAM necesarios**

El parámetro `AutomationAssumeRole` requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `cloudfront:GetDistributionConfig` 
+  `cloudfront:UpdateDistribution` 

 **Pasos de documentos** 
+  `aws:executeScript`- Configura el objeto raíz predeterminado para la CloudFront distribución que especifique en el `CloudFrontDistributionId` parámetro. 

# `AWSConfigRemediation-EnableCloudFrontAccessLogs`
<a name="automation-aws-enable-cloudfront-access-logs"></a>

 **Descripción** 

 El `AWSConfigRemediation-EnableCloudFrontAccessLogs` runbook permite el registro de acceso para la distribución de Amazon CloudFront (CloudFront) que especifique.

 [Ejecuta esta automatización (consola)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-EnableCloudFrontAccessLogs) 

**Tipo de documento**

Automatización

**Propietario**

Amazon

**Plataformas**

Linux, macOS, Windows

**Parámetros**
+ AutomationAssumeRole

  Tipo: cadena

  Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
+ BucketName

  Tipo: cadena

  Descripción: (obligatorio) el nombre del bucket de Amazon Simple Storage Service (Amazon S3) en el que desea almacenar los registros de acceso. No se admiten los buckets de la Región de AWS af-south-1, ap-east-1, eu-south-1 y me-south-1.
+ CloudFrontId

  Tipo: cadena

  Descripción: (obligatorio) El ID de la CloudFront distribución a la que quieres habilitar el acceso al iniciar sesión.
+ IncludeCookies

  Tipo: Booleano

  Valores válidos: true \$1 false

   Descripción: (Obligatorio) Defina este parámetro en`true`, si desea que las cookies se incluyan en los registros de acceso.
+ Prefijo

  Tipo: cadena

  Descripción: (opcional) Una cadena opcional que desee CloudFront añadir como prefijo al registro `filenames` de acceso de su distribución, por ejemplo. `myprefix/`

**Permisos de IAM necesarios**

El parámetro `AutomationAssumeRole` requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
+ `ssm:StartAutomationExecution`
+ `ssm:GetAutomationExecution`
+ `cloudfront:GetDistribution`
+ `cloudfront:GetDistributionConfig`
+ `cloudfront:UpdateDistribution`
+ `s3:GetBucketLocation`
+ `s3:GetBucketAcl`
+ `s3:PutBucketAcl`

**nota**  
La `s3:GetBucketLocation` API solo se puede usar para los buckets de S3 de la misma cuenta. No puedes usarla para buckets de S3 entre cuentas.

 **Pasos de documentos** 
+  `aws:executeScript`- Habilita el registro de acceso para la CloudFront distribución que especifique en el `CloudFrontDistributionId` parámetro.

# `AWSConfigRemediation-EnableCloudFrontOriginAccessIdentity`
<a name="automation-aws-enable-cloudfront-origin-access"></a>

 **Descripción** 

 El `AWSConfigRemediation-EnableCloudFrontOriginAccessIdentity` manual habilita la identidad de acceso de origen para la distribución de Amazon CloudFront (CloudFront) que especifiques. Esta automatización asigna la misma identidad de acceso de CloudFront origen a todos los orígenes del tipo de origen de Amazon Simple Storage Service (Amazon S3) sin identidad de acceso de origen para CloudFront la distribución que especifique. Esta automatización no concede permiso de lectura a la identidad de acceso de origen para acceder CloudFront a los objetos de su bucket de Amazon S3. Debe actualizar los permisos de su bucket de Amazon S3 para permitir el acceso. 

 [Ejecuta esta automatización (consola)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-EnableCloudFrontOriginAccessIdentity) 

**Tipo de documento**

Automatización

**Propietario**

Amazon

**Plataformas**

Linux, macOS, Windows

**Parámetros**
+ AutomationAssumeRole

  Tipo: cadena

  Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
+ CloudFrontDistributionId

  Tipo: cadena

  Descripción: (obligatorio) El ID de la CloudFront distribución en la que quieres habilitar la conmutación por error de Origin.
+ OriginAccessIdentityId

  Tipo: cadena

  Descripción: (obligatorio) El ID de la identidad de acceso al CloudFront origen que se va a asociar al origen.

**Permisos de IAM necesarios**

El parámetro `AutomationAssumeRole` requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `cloudfront:GetDistributionConfig` 
+  `cloudfront:UpdateDistribution` 

 **Pasos de documentos** 
+  `aws:executeScript`- Activa la identidad de acceso de origen para la CloudFront distribución que especifique en el `CloudFrontDistributionId` parámetro y verifica que se haya asignado la identidad de acceso de origen. 

# `AWSConfigRemediation-EnableCloudFrontOriginFailover`
<a name="automation-aws-enable-cloudfront-failover"></a>

 **Descripción** 

 El `AWSConfigRemediation-EnableCloudFrontOriginFailover` manual permite la conmutación por error de origen para la distribución de Amazon CloudFront (CloudFront) que especifiques. 

 [Ejecuta esta automatización (consola)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-EnableCloudFrontOriginFailover) 

**Tipo de documento**

Automatización

**Propietario**

Amazon

**Plataformas**

Linux, macOS, Windows

**Parámetros**
+ AutomationAssumeRole

  Tipo: cadena

  Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
+ CloudFrontDistributionId

  Tipo: cadena

  Descripción: (obligatorio) El ID de la CloudFront distribución en la que quieres habilitar la conmutación por error de Origin.
+ OriginGroupId

  Tipo: cadena

  Descripción: (obligatorio) ID del grupo original.
+ PrimaryOriginId

  Tipo: cadena

  Descripción: (obligatorio) el ID del origen principal en el grupo de origen.
+ SecondaryOriginId

  Tipo: cadena

  Descripción: (obligatorio) el ID del origen secundario en el grupo de origen.

**Permisos de IAM necesarios**

El parámetro `AutomationAssumeRole` requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `cloudfront:GetDistributionConfig` 
+  `cloudfront:UpdateDistribution` 

 **Pasos de documentos** 
+  `aws:executeScript`- Activa la conmutación por error de origen para la CloudFront distribución que especifique en el `CloudFrontDistributionId` parámetro y verifica que la conmutación por error esté habilitada. 

# `AWSConfigRemediation-EnableCloudFrontViewerPolicyHTTPS`
<a name="automation-aws-enable-cloudfront-viewer-policy"></a>

 **Descripción** 

 El `AWSConfigRemediation-EnableCloudFrontViewerPolicyHTTPS` manual habilita la política de protocolo de visualización para la distribución de Amazon CloudFront (CloudFront) que especifiques. 

 [Ejecuta esta automatización (consola)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-EnableCloudFrontViewerPolicyHTTPS) 

**Tipo de documento**

Automatización

**Propietario**

Amazon

**Plataformas**

Linux, macOS, Windows

**Parámetros**
+ AutomationAssumeRole

  Tipo: cadena

  Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
+ CloudFrontDistributionId

  Tipo: cadena

  Descripción: (obligatorio) El ID de la CloudFront distribución en la que desea habilitar la política de protocolo de visualización.
+ ViewerProtocolPolicy

  Tipo: cadena

  Valores válidos: solo https, redirect-to-https

  Descripción: (obligatorio) el protocolo que los lectores pueden utilizar para acceder a los archivos en el origen.

**Permisos de IAM necesarios**

El parámetro `AutomationAssumeRole` requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `cloudfront:GetDistributionConfig` 
+  `cloudfront:UpdateDistribution` 
+  `cloudfront:GetDistribution` 

 **Pasos de documentos** 
+  `aws:executeScript`- Activa la política de protocolo de visualización para la CloudFront distribución que especifique en el `CloudFrontDistributionId` parámetro y verifica que la política se haya asignado. 