0

ルール セットがグローバル (Cloudfront) の場合、ラムダから WAF IP アドレス ルール セットを正常に更新できます。

しかし、地域に固有のルール セットを作成して APP ELB で使用できるようにすると、get-ip-set または list-ip-set API が地域に固有の IP セットを取得しないため、取得できません。これらのルール セットをラムダから直接更新します。

地域固有のこれらのルール セットを取得できるようにするために渡す必要がある追加のパラメーターはありますか

4

1 に答える 1

2

正しいリージョン エンドポイントを使用する必要があります。CloudFront で動作する WAF エンドポイントは、ALB で動作する各リージョン エンドポイントとは本質的に異なるシステムであり、それらはすべて互いに独立しています。

どうやらそれはまったく異なる最初のコマンドaws waf-regionalでもあり、aws waf(ダッシュが示されている最初の質問はget-ip-setAWS-CLI 構文を意味します) ではありません。

http://docs.aws.amazon.com/general/latest/gr/rande.html#waf_regionも参照してください

于 2016-12-10T01:51:02.133 に答える