【发布时间】:2021-09-24 08:32:04
【问题描述】:
我已经使用 Terraform 创建了一个托管规则组语句,现在我正在尝试向它添加一个范围缩小语句,以便排除来自特定 url 的请求。这可以在 AWS 控制台上轻松完成,但根据 Terraform docs,scope_down_statement 似乎无法与 managed_rule_group_statement 关联。
我错过了什么吗?这是我尝试添加 scope_down_statement 的地方:
resource "aws_wafv2_web_acl" "example" {
name = "waf-example"
description = "Example of a managed rule"
scope = "REGIONAL"
default_action {
allow {}
}
rule {
name = "AWSManagedRulesAnonymousIpList"
priority = 0
override_action {
none {}
}
statement {
managed_rule_group_statement {
name = "AWSManagedRulesAnonymousIpList"
vendor_name = "AWS"
}
}
【问题讨论】:
-
“这是我要添加 scope_down_statement 的地方”:您要在哪里添加它?我在任何地方的代码中都没有看到它。另外,请提供您收到的错误消息。
标签: amazon-web-services terraform amazon-waf