【问题标题】:AWS WAF Update IP set AutomationAWS WAF 更新 IP 集自动化
【发布时间】:2022-11-02 19:20:43
【问题描述】:

我正在尝试自动化更新 IP 的过程,以帮助工程师将 AWS WAF IP 集上的 IP 列入白名单。 aws waf-regional update-ip-set 返回一个 ChangeToken,它必须在下次运行 update-ip-set 命令时使用。

我试图实现的这种自动化是通过 Rundeck 工作(社区版)实现的。理想情况下,工程师将无法访问先前工作的输出来检索ChangeToken。完成这项任务的最佳方法是什么?

【问题讨论】:

    标签: amazon-web-services rundeck waf


    【解决方案1】:

    您可以使用“Mask Log Output by Regex”输出过滤器隐藏步骤输出。

    看下面的job定义例子,第一步只是模拟获取token,但是被filter隐藏了。

    - defaultTab: nodes
      description: ''
      executionEnabled: true
      id: fcf8cf5d-697c-42a1-affb-9cda02183fdd
      loglevel: INFO
      name: TokenWorkflow
      nodeFilterEditable: false
      plugins:
        ExecutionLifecycle: null
      scheduleEnabled: true
      sequence:
        commands:
        - exec: echo "abc123"
          plugins:
            LogFilter:
            - config:
                invalidKeyPattern: s|$|{|}|\
                logData: 'false'
                name: mytoken
                regex: s*([^s]+?)s*
              type: key-value-data
            - config:
                maskOnlyValue: 'false'
                regex: .*
                replacement: '[SECURE]'
              type: mask-log-output-regex
        - exec: echo ${data.mytoken}
        keepgoing: false
        strategy: node-first
      uuid: fcf8cf5d-697c-42a1-affb-9cda02183fdd
    

    第二步使用该令牌(显示data passing,步骤打印第一步生成的数据值,当然在您的情况下,该令牌由另一个命令使用)。

    【讨论】:

      猜你喜欢
      • 2016-08-24
      • 2017-04-25
      • 2021-03-28
      • 2020-10-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-10-08
      相关资源
      最近更新 更多