An ingress nifcloud_security_group_rule allows traffic from a /0 CIDR. The policy detects nifcloud_security_group_rule resources whose cidr_ip is /0 (allowing traffic from anywhere) and flags them as insecure. The rule reports the following attributes: documentId, resourceType, resourceName, searchKey, issueType, keyExpectedValue, and keyActualValue.
Compliant Code Examples
resource"nifcloud_security_group_rule""negative"{security_group_names=["http"]type="IN"description="HTTP from VPC"from_port=80to_port=80protocol="TCP"cidr_ip="10.0.0.0/16"}
Non-Compliant Code Examples
resource"nifcloud_security_group_rule""positive"{security_group_names=["http"]type="IN"description="HTTP from VPC"from_port=80to_port=80protocol="TCP"cidr_ip="0.0.0.0/0"}
1
2
rulesets:- Terraform / Nifcloud # Rules to enforce / Nifcloud.
맞춤형 데모 요청
Datadog 시작하기
Ask AI
AI-generated responses may be inaccurate. Verify important info.