You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform:如何用变量配置AWS ARN并解决join报错

问题解决与实现方案

1. 修复当前报错

报错核心原因是data.aws_arn.stateful-rulegroup是Terraform的数据源对象,并非字符串值,而join函数要求列表元素必须为字符串。你需要引用该对象的arn属性来获取实际的ARN字符串:

修改第27行代码如下:

resource_arn = join("/", [data.aws_arn.stateful-rulegroup.arn, "AbusedLegitBotNetCommandAndControlDomainsStrictOrder"])

修改后即可生成和第26行硬编码完全一致的ARN值。

2. 用变量配置resource_arn

方案一:仅将规则组名称设为变量

如果仅需把规则组名称(AbusedLegitBotNetCommandAndControlDomainsStrictOrder)做成可配置变量,操作如下:

  1. 定义变量:
variable "stateful_rule_group_name" {
  type        = string
  description = "AWS托管的状态规则组名称"
  default     = "AbusedLegitBotNetCommandAndControlDomainsStrictOrder"
}
  1. 替换代码中的硬编码名称:
resource_arn = join("/", [data.aws_arn.stateful-rulegroup.arn, var.stateful_rule_group_name])

方案二:直接配置完整ARN变量

如果需要更灵活地自定义整个ARN值,可直接定义ARN变量:

  1. 定义变量:
variable "stateful_rule_group_arn" {
  type        = string
  description = "状态规则组的完整ARN"
  default     = "arn:aws:network-firewall:${var.region}:aws-managed:stateful-rulegroup/AbusedLegitBotNetCommandAndControlDomainsStrictOrder"
}
  1. 直接引用变量:
resource_arn = var.stateful_rule_group_arn

这种方式适合需要切换不同区域、不同规则组的场景,直接修改变量值即可完成配置更新。

内容的提问来源于stack exchange,提问作者user20208419

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 02:02:10