acm
Requests ACM certificates with automatic DNS validation via Route 53.
Provisions ACM certificates for one or more domains, creates Route 53 CNAME validation records in the specified hosted zone, and optionally blocks until certificates reach the ISSUED state. For CloudFront certificates, apply this module in us-east-1 using a provider alias. EMAIL validation is supported but requires manual action.
Usage
module "acm" {
source = "hcassc.jfrog.io/iac-terraform-modules-virtual/security/acm/aws"
version = "0.1.0"
certificates = {
api = {
domain_name = "api.example.com"
zone_name = "example.com"
subject_alternative_names = ["*.api.example.com"]
}
}
}
Requirements
Providers
Resources
| Name |
Description |
Type |
Default |
Required |
| certificates |
Map of certificates to request. validation_method must be DNS or EMAIL.subject_alternative_names is an optional list of additional FQDNs.zone_name is required for DNS validation — it is looked up via a data source. |
map(object({ domain_name = string validation_method = optional(string, "DNS") subject_alternative_names = optional(list(string), []) zone_name = optional(string, null) key_algorithm = optional(string, "RSA_2048") })) |
{} |
no |
| tags |
Resource tags to apply to all resources |
map(string) |
{} |
no |
| wait_for_validation |
Block until all DNS-validated certificates are issued |
bool |
true |
no |
Outputs