Tôi muốn tạo một bộ ip aws wafv2 bằng cách sử dụng terraform. Tôi có hai tệp văn bản, một là blacklist.txt và một là whitelist.txt
Dưới đây là các tệp main.tf và variable.tf
tài nguyên "aws_wafv2_ip_set" "cái này" {
đếm = var.ip_set_count
tên = var.ip_set_name[count.index]
phạm vi = var.ip_set_scope
ip_address_version = var.ip_address_version
địa chỉ = split("\n", file(var.addresses[count.index]))
thẻ = var.ip_set_tags
}
biến "ip_set_count" {
loại = số
mặc định = 2
}
biến "ip_set_name" {
loại = danh sách (chuỗi)
mặc định = ["IPSetRule01","IPSetRule02"]
}
biến "ip_set_scope" {
loại = chuỗi
mặc định = "KHU VỰC"
}
biến "ip_address_version" {
loại = chuỗi
mặc định = "IPV4"
}
biến "địa chỉ" {
loại = danh sách (chuỗi)
description = "Tên tệp để nhập bộ IP. Chỉ định một hoặc nhiều địa chỉ IP chứa theo ký hiệu CIDR."
mặc định = ["blacklist.txt", "whitelist.txt"]
}
Blacklist.txt chứa ips bên dưới.
1.1.1.1/32
2.2.0.0/16
whitelist.txt chứa ips bên dưới.
3.3.3.3/32
4.0.4.0/16
Bây giờ trong khi chạy áp dụng terraform, nó đưa ra mã lỗi dưới đây.
Lỗi tạo WAFv2 IPSet: ValidationException: Đã phát hiện 1 lỗi xác thực: Giá trị, 10.1.11.0/16]' tại 'địa chỉ' không đáp ứng ràng buộc: Thành viên phải đáp ứng ràng buộc: [Thành viên phải có độ dài nhỏ hơn hoặc bằng 50, Thành viên phải có độ dài lớn hơn hoặc bằng 1, Thành viên phải đáp ứng mẫu biểu thức chính quy: .*\S.*]
â mã trạng thái: 400, id yêu cầu: ea4a5f1b-d482-463d-aa48-39ab2ad3af78
â
– với aws_wafv2_ip_set.this[0],
â trên main.tf dòng 5, trong tài nguyên "aws_wafv2_ip_set" "this":
â 5: tài nguyên "aws_wafv2_ip_set" "this" {
Sẽ đánh giá cao bất kỳ khách hàng tiềm năng nào để loại bỏ lỗi này.