説明
説明がないと、どのデータベースとクライアント向けのDBセキュリティグループか分かりにくくなります。
想定される影響
変更や再利用時に、意図したアクセス対象を誤解するおそれがあります。
対処方法
nifcloud_db_security_groupのdescriptionに対象サービスとアクセス目的を記載し、実際の許可ルールもその目的に合わせて管理してください。
例
以下はアプリケーションサーバーのDBアクセス用途を説明する例です。説明はアクセスルールの代わりにはなりません。
変更前
hcl
resource "nifcloud_db_security_group" "db" {
group_name = "app-db"
availability_zone = "east-11"
}
変更後
hcl
resource "nifcloud_db_security_group" "db" {
group_name = "app-db"
availability_zone = "east-11"
description = "アプリケーションサーバーのDBアクセス用セキュリティグループ"
}