NIFCLOUDセキュリティグループのルールに説明がない

通信を許可する理由をルールに記載してください。

説明

説明がないと、ポートや許可範囲は分かっても、その通信が必要な理由を把握しにくくなります。

想定される影響

用途が分からず不要なルールが残ったり、必要なルールを誤って削除したりするおそれがあります。

対処方法

nifcloud_security_group_ruleのdescriptionに、サービス、許可対象、目的を簡潔に記載してください。説明を追加しても、許可する通信の範囲は変わりません。

例

以下は既存HTTPルールの目的を記載する例です。ポートとCIDRは維持しています。

変更前

hcl
resource "nifcloud_security_group_rule" "http" {
  security_group_names = ["web"]
  type                 = "IN"
  from_port            = 80
  to_port              = 80
  protocol             = "TCP"
  cidr_ip              = "10.0.0.0/16"
}

変更後

hcl
resource "nifcloud_security_group_rule" "http" {
  security_group_names = ["web"]
  type                 = "IN"
  description          = "内部Web通信向けにHTTPの80番ポートを許可"
  from_port            = 80
  to_port              = 80
  protocol             = "TCP"
  cidr_ip              = "10.0.0.0/16"
}

参考資料