You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将4000条IP地址批量导入AWS WAFv2的IP集?

批量更新AWS WAF IP集的方法

不需要逐个添加IP,AWS CLI支持通过文件批量传入IP列表,具体操作如下:

1. 准备IP文件格式

确保你的IP文件里每行一个带CIDR后缀的IP(比如12.33.44.5/32),示例文件ips.txt内容:

192.168.1.1/32
10.0.0.0/24
xxx.xxx.xxx.xxx/32

2. 处理IP集的覆盖更新逻辑

注意:update-ip-set是覆盖式更新,不是追加操作。如果只传入新IP,原有IP会被清空,因此分两种场景处理:

场景1:保留原有IP,追加新IP

先导出当前IP集的已有地址:

aws wafv2 get-ip-set --scope=REGIONAL --name=blocked-ips --id=hdfjkdnsknf-jdbjhbds-879bjbj --query 'IPSet.Addresses' --output text > existing-ips.txt

合并原有IP和新IP并去重:

cat existing-ips.txt ips.txt | sort | uniq > combined-ips.txt

场景2:直接替换原有IP(清空后添加新IP)

直接使用你的新IP文件即可,无需合并操作。

3. 执行批量更新命令

用file://语法读取IP文件内容传入命令:

# 场景1用合并后的文件
aws wafv2 update-ip-set --scope=REGIONAL --name=blocked-ips --id=hdfjkdnsknf-jdbjhbds-879bjbj --addresses file://combined-ips.txt

# 场景2用新IP文件
aws wafv2 update-ip-set --scope=REGIONAL --name=blocked-ips --id=hdfjkdnsknf-jdbjhbds-879bjbj --addresses file://ips.txt

关键注意事项

  • 单个AWS WAF IP集最多支持10000条IP,你的4000条在限制范围内,可正常操作。
  • 确保执行命令的AWS CLI账号拥有wafv2:UpdateIPSet和wafv2:GetIPSet权限。

内容的提问来源于stack exchange,提问作者waseem mir

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 12:45:33