Skip to content

Commit 28f38eb

Browse files
committed
feat: updating CloudWatch minimum TLS policy (WRSAT-670)
1 parent d2f6f82 commit 28f38eb

2 files changed

Lines changed: 7 additions & 1 deletion

File tree

main.tf

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -98,7 +98,7 @@ resource "aws_cloudfront_distribution" "waf" {
9898
viewer_certificate {
9999
acm_certificate_arn = var.certificate_imported ? data.aws_acm_certificate.imported["this"].arn : aws_acm_certificate.subdomain.arn
100100
ssl_support_method = "sni-only"
101-
minimum_protocol_version = "TLSv1.2_2021"
101+
minimum_protocol_version = var.minimum_protocol_version
102102
}
103103

104104
tags = merge(local.tags, { Name : local.fqdn })

variables.tf

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -59,6 +59,12 @@ variable "log_group" {
5959
description = "CloudWatch log group to send WAF logs to."
6060
}
6161

62+
variable "minimum_protocol_version" {
63+
type = string
64+
description = "Minimum CloudWatch TLS security policy."
65+
default = "TLSv1.2_2025"
66+
}
67+
6268
variable "origin_alb_arn" {
6369
type = string
6470
description = <<-EOT

0 commit comments

Comments
 (0)