설명
DB 보안 그룹에 설명이 없으면 어떤 데이터베이스와 클라이언트를 위한 그룹인지 파악하기 어렵습니다.
잠재적 영향
그룹을 변경하거나 재사용할 때 의도한 접근 대상을 잘못 판단할 수 있습니다.
해결 방법
nifcloud_db_security_group의 description에 대상 서비스와 접근 목적을 작성하세요. 실제 허용 규칙도 그 목적과 일치하도록 관리하세요.
예시
애플리케이션 서버의 DB 접근 용도를 설명하는 예시입니다. 설명은 접근 규칙을 대신하지 않습니다.
변경 전
hcl
resource "nifcloud_db_security_group" "db" {
group_name = "app-db"
availability_zone = "east-11"
}
변경 후
hcl
resource "nifcloud_db_security_group" "db" {
group_name = "app-db"
availability_zone = "east-11"
description = "애플리케이션 서버의 DB 접근용 보안 그룹"
}