1 Star 0 Fork 2

brianchenl/cloudiac-opa-demo

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
文件
克隆/下载
nameIsHello.rego 947 Bytes
一键复制 编辑 原始数据 按行查看 历史
brianchenl 提交于 2022-02-10 09:43 . update nameIsHello.rego.
package cloudiac
## id 为策略在策略组中的唯一标识,由大小写英文字符、数字、"."、"_"、"-" 组成
## 建议按`组织_云商_资源名称/分类_编号`的格式进行命名
# @id: cloudiac_alicloud_security_p001
# @name: 策略名称A
# @description: 这是策略的描述
## 策略类型,如 aws, k8s, github, alicloud, ...
# @policy_type: alicloud
## 资源类型,如 aws_ami, k8s_pod, alicloud_ecs, ...
# @resource_type: aliyun_ami
## 策略严重级别: 可选 HIGH/MEDIUM/LOW
# @severity: low
## 策略标签,多个分类使用逗号分隔
# @label: cat1,cat2
## 策略修复建议(支持多行)
# @fix_suggestion:
Terraform 代码去掉`associate_public_ip_address`配置
```
resource "aws_instance" "bar" {
...
- associate_public_ip_address = true
}
```
# @fix_suggestion_end
nameIsHello {
input.name == "hello"
}
nameIsHello {
input.name == "world"
}
马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化
1
https://gitee.com/brianchenl/cloudiac-opa-demo.git
git@gitee.com:brianchenl/cloudiac-opa-demo.git
brianchenl
cloudiac-opa-demo
cloudiac-opa-demo
master

搜索帮助