You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Terraform文件中禁用TFLint的DynamoDB加密检查规则?

解决Terraform DynamoDB表的Terrascan加密检查禁用问题

你遇到的报错来自Terrascan工具,不是TFLint,所以之前用tflint-ignore这类注释自然无效,得用Terrascan专属的语法:

针对单个资源禁用指定规则

在你的DynamoDB表资源块上方添加注释,指定要忽略的规则ID(对应“Ensure DynamoDb is encrypted at rest”的规则ID是AWS.DynamoDB.100):

# terrascan-ignore: AWS.DynamoDB.100
resource "aws_dynamodb_table" "your_table_name" {
  # 你的DynamoDB表配置代码
}

针对单个资源禁用所有Terrascan检查

如果想跳过该资源的所有Terrascan规则,用这条注释:

# terrascan-ignore: all
resource "aws_dynamodb_table" "your_table_name" {
  # 你的DynamoDB表配置代码
}

全局禁用该规则(项目级)

要是整个项目都不需要这条加密检查,可以在项目根目录创建/修改.terrascan.yaml配置文件,添加:

rules:
  - rule_id: AWS.DynamoDB.100
    enabled: false

注意:Terrascan和TFLint是两个独立的Terraform检查工具,各自有专属的注释前缀,别再搞混啦。

内容的提问来源于stack exchange,提问作者Dean Schulze

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 02:06:02