보안 그룹 규칙 설명 미작성

각 허용 규칙에 필요한 이유를 짧게 남기세요.

설명

보안 그룹의 인바운드·아웃바운드 규칙에 설명이 없으면 허용한 포트와 주소 범위의 목적을 파악하기 어렵습니다. 설명 누락 자체가 네트워크 접근을 허용하는 것은 아닙니다.

잠재적 영향

규칙의 필요성을 판단하기 어려워 불필요한 접근 허용이 오래 남거나 변경 검토가 지연될 수 있습니다.

해결 방법

각 규칙의 description에 대상 시스템과 허용 이유를 간결하게 적으세요. 설명은 AWS가 허용하는 문자로 작성하고 실제 허용 범위와 일치하게 유지하세요.

예시

HTTPS 규칙에 설명만 추가하는 예시입니다. AWS 설명 필드의 문자 제한에 맞춰 영문을 사용하며, 포트와 주소 범위는 바뀌지 않습니다.

변경 전

hcl
resource "aws_security_group" "web" {
  name   = "web-sg"
  vpc_id = aws_vpc.main.id

  ingress {
    from_port   = 443
    to_port     = 443
    protocol    = "tcp"
    cidr_blocks = ["10.0.0.0/16"]
  }
}

변경 후

hcl
resource "aws_security_group" "web" {
  name   = "web-sg"
  vpc_id = aws_vpc.main.id

  ingress {
    description = "Allow HTTPS from the application network"
    from_port   = 443
    to_port     = 443
    protocol    = "tcp"
    cidr_blocks = ["10.0.0.0/16"]
  }
}

참조