貝塚広行

AWS

AWS Network FirewallでアウトバウンドトラフィックをTLSインスペクションする

AWS Network Firewallで、アウトバウンド(egress)のTLSインスペクション機能を検証しました。アウトバウンドTLSインスペクションにより、クライアントPC(社内)から外部のウェブサーバへのHTTPS通信の内容を検査することができるようになります。
AWS

AWSのWAFv2をboto3で操作した時にハマった事

AWSでCloudFrontに設定したWAFv2をboto3で操作しようとしてうまくいかない人のためにTipsをご紹介します。boto3.client()作成時のregionの指定や、update_web_aclを実行する前にget_web_aclを実行してLockTokenを取得する手順を説明しています。