aws.waf
Filters
json-diff
Compute the diff from the current resource to a previous version.
A resource matches the filter if a diff exists between the current resource and the selected revision.
Utilizes config as a resource revision database.
Revisions can be selected by date, against the previous version, and against a locked version (requires use of is-locked filter).
properties:
selector:
enum:
- previous
- date
- locked
selector_value:
type: string
type:
enum:
- json-diff
required:
- type
Permissions - config:GetResourceConfigHistory
Actions
delete
Delete a WAF Classic (global) Web ACL.
This action removes all rules from the Web ACL and then deletes it.
- example:
policies:
- name: delete-waf-classic
resource: aws.waf
filters:
- type: value
key: Name
op: regex
value: "^FMManagedWebACL.*"
actions:
- type: delete
properties:
type:
enum:
- delete
required:
- type
Permissions - waf:DeleteWebACL, waf:GetChangeToken, waf:GetWebACL, waf:UpdateWebACL