설명
규칙에 설명이 없으면 포트와 허용 대역은 보여도 해당 통신이 필요한 이유를 알기 어렵습니다.
잠재적 영향
용도를 확인하지 못한 불필요한 규칙이 남거나 필요한 규칙을 잘못 삭제할 수 있습니다.
해결 방법
nifcloud_security_group_rule의 description에 서비스, 허용 대상과 목적을 짧게 작성하세요. 설명을 추가해도 허용 범위 자체는 바뀌지 않습니다.
예시
기존 HTTP 규칙의 목적을 설명하는 예시입니다. 포트와 CIDR은 유지합니다.
변경 전
hcl
resource "nifcloud_security_group_rule" "http" {
security_group_names = ["web"]
type = "IN"
from_port = 80
to_port = 80
protocol = "TCP"
cidr_ip = "10.0.0.0/16"
}
변경 후
hcl
resource "nifcloud_security_group_rule" "http" {
security_group_names = ["web"]
type = "IN"
description = "내부 웹 트래픽용 HTTP 80 허용"
from_port = 80
to_port = 80
protocol = "TCP"
cidr_ip = "10.0.0.0/16"
}