【发布时间】:2020-07-16 16:55:34
【问题描述】:
我正在使用与此类似的规则:
allow {
http_request.method == "POST"
allowed_paths[http_request.path]
net.cidr_contains("XX.YYY.ZZZ.160/29-XX.YYY.ZZZ.32/29",source_address.Address.SocketAddress.address)
}
我有两个问题:
- 这是按发出请求的客户端的 IP 地址进行过滤的正确方法吗?
- 是否存在某种方法来模拟来自其中一些 IP 的请求并对其进行测试?
【问题讨论】:
-
您可以发布您正在使用的完整文件吗?照原样,很难猜测其中一些变量来自哪里/它们是如何格式化的。如果太长,请随时链接到play.openpolicyagent.org