如何在Terraform文件中禁用TFLint的DynamoDB加密检查规则?
解决Terraform DynamoDB表的Terrascan加密检查禁用问题
你遇到的报错来自Terrascan工具,不是TFLint,所以之前用tflint-ignore这类注释自然无效,得用Terrascan专属的语法:
针对单个资源禁用指定规则
在你的DynamoDB表资源块上方添加注释,指定要忽略的规则ID(对应“Ensure DynamoDb is encrypted at rest”的规则ID是AWS.DynamoDB.100):
# terrascan-ignore: AWS.DynamoDB.100 resource "aws_dynamodb_table" "your_table_name" { # 你的DynamoDB表配置代码 }
针对单个资源禁用所有Terrascan检查
如果想跳过该资源的所有Terrascan规则,用这条注释:
# terrascan-ignore: all resource "aws_dynamodb_table" "your_table_name" { # 你的DynamoDB表配置代码 }
全局禁用该规则(项目级)
要是整个项目都不需要这条加密检查,可以在项目根目录创建/修改.terrascan.yaml配置文件,添加:
rules: - rule_id: AWS.DynamoDB.100 enabled: false
注意:Terrascan和TFLint是两个独立的Terraform检查工具,各自有专属的注释前缀,别再搞混啦。
内容的提问来源于stack exchange,提问作者Dean Schulze
相关产品推荐
相关产品推荐

