Terraform AWS WAFv2报错:不支持rule_action_override动态块
AWS WAF Terraform配置报错:unsupported dynamic "rule_action_override"
问题原因
你使用的AWS Provider版本(3.76.1)不支持managed_rule_group_statement下的rule_action_override参数。该参数是在AWS Provider的更高版本中才被引入的,早期版本无此配置项,因此Terraform会判定为不支持的动态块。
解决方案
升级AWS Provider版本
将AWS Provider版本更新到支持rule_action_override的版本(该参数在AWS Provider 4.0.0及以上版本开始支持,建议升级至较新的稳定版)。修改Terraform配置如下:terraform { required_version = ">= 0.13" required_providers { aws = { source = "hashicorp/aws" version = ">= 4.0.0" # 可替换为5.x系列等更高稳定版本 } venafi = { source = "venafi/venafi" version = "0.15.5" } } }执行
terraform init -upgrade完成版本升级。验证配置结构合法性
升级后,确保rule.value.rule_action_override为合法的列表或映射结构,示例如下:rule_action_override = [ { name = "TargetRule1" action_to_use = "allow" }, { name = "TargetRule2" action_to_use = "block" } ]
补充说明
若因依赖限制无法升级Provider,需放弃使用rule_action_override,改用对应版本支持的其他方式(比如继续使用排除规则)实现需求。
内容的提问来源于stack exchange,提问作者CharlesDeeZee
相关产品推荐
相关产品推荐

