Retour à la leçon
Mission

Mission : rendre un groupe de sécurité vraiment paramétrable

Utiliser un bloc dynamic et une fonction de sécurisation pour rendre un module robuste face à des variations de règles ou de configuration.

Contexte

Le security group aws_security_group.web utilise un bloc dynamic "ingress" généré depuis var.regles_ingress, qui contient actuellement 3 règles (HTTP, HTTPS, SSH). Une équipe cliente du module doit maintenant passer à 5 règles (ajout de deux ports applicatifs), sans que personne ne touche au module lui-même. Par ailleurs, un autre module lit var.config.option_optionnelle directement, sans filet de sécurité.