보안 그룹 및 규칙 설명 누락

그룹과 허용 규칙의 목적을 간단히 기록하세요.

설명

CloudFormation의 EC2 보안 그룹에는 GroupDescription이 필요합니다. 개별 규칙의 Description은 선택 사항이지만, 그룹과 각 규칙의 목적을 함께 기록하면 접근 허용 이유를 이해하기 쉽습니다.

잠재적 영향

필수 그룹 설명이 없으면 생성이 실패합니다. 규칙 설명이 부족하면 변경이나 불필요한 접근 정리 때 판단하기 어려울 수 있습니다.

해결 방법

GroupDescription에 그룹의 목적을 적고, 각 규칙의 Description에 필요한 접근의 이유를 짧게 남기세요. API가 허용하는 문자만 사용하고 설명이 실제 규칙과 일치하게 유지하세요.

예시

공개 HTTP 서비스의 그룹과 규칙에 설명을 추가합니다. myVPC는 실제 VPC 참조이며, 설명 추가 자체가 포트나 접근 범위를 변경하지는 않습니다.

변경 전

yaml
Resources:
  InstanceSecurityGroup:
    Type: AWS::EC2::SecurityGroup
    Properties:
      VpcId:
        Ref: myVPC
      SecurityGroupIngress:
        - IpProtocol: tcp
          FromPort: 80
          ToPort: 80
          CidrIp: 0.0.0.0/0

변경 후

yaml
Resources:
  InstanceSecurityGroup:
    Type: AWS::EC2::SecurityGroup
    Properties:
      # 공개 HTTP 서비스의 접근 허용
      GroupDescription: Allow http to client host
      VpcId:
        Ref: myVPC
      SecurityGroupIngress:
        - IpProtocol: tcp
          # 공개 HTTP 서비스의 접근 허용
          Description: Public HTTP service
          FromPort: 80
          ToPort: 80
          CidrIp: 0.0.0.0/0

참조