NIFCLOUD 보안 그룹 규칙 설명 미작성

통신을 허용하는 이유를 규칙에 기록하세요.

설명

규칙에 설명이 없으면 포트와 허용 대역은 보여도 해당 통신이 필요한 이유를 알기 어렵습니다.

잠재적 영향

용도를 확인하지 못한 불필요한 규칙이 남거나 필요한 규칙을 잘못 삭제할 수 있습니다.

해결 방법

nifcloud_security_group_rule의 description에 서비스, 허용 대상과 목적을 짧게 작성하세요. 설명을 추가해도 허용 범위 자체는 바뀌지 않습니다.

예시

기존 HTTP 규칙의 목적을 설명하는 예시입니다. 포트와 CIDR은 유지합니다.

변경 전

hcl
resource "nifcloud_security_group_rule" "http" {
  security_group_names = ["web"]
  type                 = "IN"
  from_port            = 80
  to_port              = 80
  protocol             = "TCP"
  cidr_ip              = "10.0.0.0/16"
}

변경 후

hcl
resource "nifcloud_security_group_rule" "http" {
  security_group_names = ["web"]
  type                 = "IN"
  description          = "내부 웹 트래픽용 HTTP 80 허용"
  from_port            = 80
  to_port              = 80
  protocol             = "TCP"
  cidr_ip              = "10.0.0.0/16"
}

참조