Procházet zdrojové kódy

Merge pull request #404 from mdr-engineering/feature/ftd_MSOCI-2108_FixWAFBlockingSavedSearches

Excludes the EC2MetaDataSSRF_Body from WAF rules for customer SH
Frederick Damstra před 3 roky
rodič
revize
2be88b2ccb
1 změnil soubory, kde provedl 2 přidání a 1 odebrání
  1. 2 1
      base/splunk_servers/customer_searchhead/waf.tf

+ 2 - 1
base/splunk_servers/customer_searchhead/waf.tf

@@ -14,7 +14,8 @@ module "waf" {
 
   excluded_rules_AWSManagedRulesCommonRuleSet = [
     "SizeRestrictions_BODY",
-    "RestrictedExtensions_URIPATH"
+    "RestrictedExtensions_URIPATH",
+    "EC2MetaDataSSRF_Body"
   ]
   excluded_rules_AWSManagedRulesSQLiRuleSet = [
     "SQLi_QUERYARGUMENTS"