説明
説明がないと、ポートや許可範囲は分かっても、その通信が必要な理由を把握しにくくなります。
想定される影響
用途が分からず不要なルールが残ったり、必要なルールを誤って削除したりするおそれがあります。
対処方法
nifcloud_security_group_ruleのdescriptionに、サービス、許可対象、目的を簡潔に記載してください。説明を追加しても、許可する通信の範囲は変わりません。
例
以下は既存HTTPルールの目的を記載する例です。ポートとCIDRは維持しています。
変更前
hcl
resource "nifcloud_security_group_rule" "http" {
security_group_names = ["web"]
type = "IN"
from_port = 80
to_port = 80
protocol = "TCP"
cidr_ip = "10.0.0.0/16"
}
変更後
hcl
resource "nifcloud_security_group_rule" "http" {
security_group_names = ["web"]
type = "IN"
description = "内部Web通信向けにHTTPの80番ポートを許可"
from_port = 80
to_port = 80
protocol = "TCP"
cidr_ip = "10.0.0.0/16"
}