Terraform AWS управляемые правила - PullRequest
0 голосов
/ 22 апреля 2020

Версия Terraform: 11.11
Я работаю над созданием ресурса правила пользовательской конфигурации с использованием приведенного ниже кода, однако для параметра compatibility_resource_types устанавливается значение
["AWS :: EC2 :: Instance"] вместо ["AWS :: EC2 :: SecurityGroup"] .

Спасибо, если кто-нибудь может подсказать мне, как действовать.

`resource "aws_config_config_rule" "remove_sg_open_to_world" {
  name        = "security_group_not_open_to_world"
  description = "Rule to remove SG ports if open to public"

  source {
    owner             = "CUSTOM_LAMBDA"
    source_identifier = "arn:aws:lambda:${var.current_region}:xxxxxxxxx:function:remove_sg_open_to_world"

    source_detail {
      message_type = "ConfigurationItemChangeNotification"
    }
  }

  scope {
    compliance_resource_types = ["AWS::EC2::SecurityGroup"]
  }

  depends_on = ["aws_config_configuration_recorder.config"]
...