我使用以下代码对 Log Analytics Workspace、Sentinel 进行了地形化: 我打算按照以下步骤对剧本权限配置进行地形化。 Go 到 Azure Sentinel -> 配置 -> 设置 -> Playbook 权限 -> 配置权限检查“当前权限”选 ...
我使用以下代码对 Log Analytics Workspace、Sentinel 进行了地形化: 我打算按照以下步骤对剧本权限配置进行地形化。 Go 到 Azure Sentinel -> 配置 -> 设置 -> Playbook 权限 -> 配置权限检查“当前权限”选 ...
我正在尝试使用 Terraform 为哨兵解决方案部署一些哨兵自动化规则。因为自动化规则的名称需要一个 UUID,所以我为每个自动化规则使用random_uuid资源来为自动化规则的名称生成一个 UUID。 代码如下所示。 我想知道有没有办法通过单个 random_uuid 资源或类似资源为我的自 ...
我正在尝试重构通过 Terraform 使用sentinel_alert_rules配置azure_sentinel_solution的代码。 由于每个警报规则都有大量查询,我想知道是否有办法将它们拆分到单独的文件夹中。 我正在寻找如下结构。 并在我的 main.tf 文件中使用 rule_1_qu ...
我有一个 url 之类的 我基本上需要匹配//和:之间的所有内容。 所以在这种情况下,我需要some-url.com 。 我正在尝试这个正则表达式/(?<=\/\/)(.*?)(?=\:)/gm并且它适用于在线正则表达式工具。 但是,当我尝试在 TF 上执行此操作时 我正进入(状态 ...
你不能一起使用 count 和 for_each :-( 有没有人有任何想法可以帮助我实现以下目标: 谢谢 ...
假设以下yaml输入文件admins: members: - john@gmail.com - peter@gmail.com viewers: members: - maria@gmail.com - john@gmail.com 通过yamldecode ...
这是之前提出的问题的变体。 我在 Terraform 中使用外部数据源来请求它提供 AWS Dublin 中的卷快照列表,并在模板文件中使用 JQ 来提取快照 ID。 它使用这个模板文件: JQ 的基本 CLI 命令可以正常工作,如下所示: 它返回很多快照 ID。 但是,当我通过 Terrafor ...
我有假设创建 IAM 策略的Terraform代码(如下)。 但是,在terraform apply上,我收到错误: Terraform 代码: 但是,当我使用具有完全相同策略的 AWS cli 时,该策略是在 AWS 中创建的,没有问题: 有没有人看到 TF 代码和 CLI 命令之间可能存在差异 ...
使用 Terraform 创建 AKS 集群时出现错误错误: 以上是我面临的错误。 我已经编写了如下所示的 Terraform 代码。 以上是我面临上述错误的代码。 我得到了一些折旧。 谁能告诉我如何解决这个错误我需要替换而不是这些错误谢谢 ...
我已经通过 terraform 设置了一个 AKS 集群,并且在同一个资源组中,我创建了一个应用程序网关。 像这样 在创建过程中,Azure 为托管集群创建了一个 MC_******* 资源组,我使用服务主体部署所有 Terraform 资源应用程序“ingress_application_gate ...
我正在尝试利用precondition挂钩来检查terraform中module创建的输入。 然而,尽管: 这失败了: 这是因为terraform中没有用于module创建的特定功能吗? 有没有办法根据上述情况使我的模块创建失败? ...
我在描述不止一个中转网关对等连接时出现以下错误,而在描述具有单个对等连接的中转网关对等连接时没有收到错误。 代码 错误错误:多个 EC2 Transit Gateway 附件匹配; 使用额外的约束来减少与单个 EC2 中转网关附件的匹配 │ 与 data.aws_ec2_transit_gatewa ...
我用terraform部署escloud,我想添加一个已有的扩展,analysis-icu,如何配置? 此代码不应用现有的 icu 插件,只是创建自定义包。 ...
使用 Terraform 创建 AKS 集群时出现错误错误: 以上是我面临的错误。 我已经编写了如下所示的 Terraform 代码。 以上是我面临上述错误的代码。 即使我已经改变了我的 provider.tf 仍然面临同样的问题。 谁能告诉我如何解决这个错误谢谢 ...
我对 Terraform 很陌生,所以我想我认为 Terraform模块是我可以重复使用的“功能”,但这是错误的。 我有一个场景,我必须将 static web 站点部署到cloudfront和s3 bucket 。 起初,我在我的项目中将其配置为原始文件: https://github.com/ ...
我有以下结构 策略和组在yaml文件中声明,通过yamldecode创建与for_each对应的变量。 有什么方法可以确保传递给policies = each.value.policies groups模块的策略确实存在? 我的意思是,好的,我有depends_on子句,但我还想为yaml文件和其他 ...
我有旧的 Terraform 配置,工作完美。 简而言之,我有 static 个网站应用程序需要使用 Cloudfront 和 S3 进行部署。 然后,我需要另一个应用程序以相同的方式部署,但在其他子域中。 为了便于帮助,您可以在此处查看完整的源代码: 老Terraform配置: https://g ...
我正在尝试使用 Terraform 和 Phillips-Labs terraform-aws-github-runner模块为 GitHub 设置自托管运行器。 我看到 GH webhook 发送/接收消息、SQS 队列接收消息和正在检索的消息。 放大 lambda 正在触发,我看到以下日志: 我 ...
我有以下 json 结构: 我有以下 terraform: 我试图遍历结构并仅在CityRestartEnabled设置为true时才创建资源,但是我收到一些错误: 和以下错误: 我不太清楚我哪里出了问题,如果有人有一些建议,我将不胜感激。 ...
尝试基于对象列表创建动态块。 这是尝试 这是输入var.policy 其声明 为什么这会失败 列表中的每个项目(即for循环中的p )不是具有paths和capabilities属性的 object 吗? ...