【问题标题】:AWS WAF Update IP set AutomationAWS WAF 更新 IP 集自动化
【发布时间】:2022-11-02 19:20:43
【问题描述】:
我正在尝试自动化更新 IP 的过程,以帮助工程师将 AWS WAF IP 集上的 IP 列入白名单。 aws waf-regional update-ip-set 返回一个 ChangeToken,它必须在下次运行 update-ip-set 命令时使用。
我试图实现的这种自动化是通过 Rundeck 工作(社区版)实现的。理想情况下,工程师将无法访问先前工作的输出来检索ChangeToken。完成这项任务的最佳方法是什么?
【问题讨论】:
标签:
amazon-web-services
rundeck
waf
【解决方案1】:
您可以使用“Mask Log Output by Regex”输出过滤器隐藏步骤输出。
看下面的job定义例子,第一步只是模拟获取token,但是被filter隐藏了。
- defaultTab: nodes
description: ''
executionEnabled: true
id: fcf8cf5d-697c-42a1-affb-9cda02183fdd
loglevel: INFO
name: TokenWorkflow
nodeFilterEditable: false
plugins:
ExecutionLifecycle: null
scheduleEnabled: true
sequence:
commands:
- exec: echo "abc123"
plugins:
LogFilter:
- config:
invalidKeyPattern: s|$|{|}|\
logData: 'false'
name: mytoken
regex: s*([^s]+?)s*
type: key-value-data
- config:
maskOnlyValue: 'false'
regex: .*
replacement: '[SECURE]'
type: mask-log-output-regex
- exec: echo ${data.mytoken}
keepgoing: false
strategy: node-first
uuid: fcf8cf5d-697c-42a1-affb-9cda02183fdd
第二步使用该令牌(显示data passing,步骤打印第一步生成的数据值,当然在您的情况下,该令牌由另一个命令使用)。