【问题标题】:AWS WAF update ip sets and rules specific to a region from lambdaAWS WAF 从 lambda 更新特定于区域的 IP 集和规则
【发布时间】:2017-04-25 09:38:56
【问题描述】:

如果规则集是全局(Cloudfront),我可以从 lambda 成功更新 WAF IP 地址规则集。

但是如果我创建一个特定于区域的规则集以便能够将其与 APP ELB 一起使用,get-ip-set 或 list-ip-set api 不会检索特定于某个区域的 IP 集,因此我是无法直接从 lambda 更新这些规则集。

是否需要传递任何其他参数才能检索这些特定于区域的规则集

【问题讨论】:

标签: amazon-web-services lambda web-application-firewall


【解决方案1】:

您需要使用正确的区域端点。与 CloudFront 一起使用的 WAF 端点与与 ALB 一起使用的每个区域端点本质上是一个不同的系统,而且它们都是相互独立的。

Apparently 它也是一个完全不同的初始命令,aws waf-regional 而不是 aws waf(您的初始问题,get-ip-set 中显示的破折号暗示 AWS-CLI 语法)。

另见http://docs.aws.amazon.com/general/latest/gr/rande.html#waf_region

【讨论】:

  • 谢谢迈克尔,我会检查一下
猜你喜欢
  • 2022-11-02
  • 1970-01-01
  • 1970-01-01
  • 2017-11-06
  • 2016-08-24
  • 1970-01-01
  • 2022-01-21
  • 2021-09-20
  • 2017-02-22
相关资源
最近更新 更多