인라인 무시 규칙(Inline Ignore Rules) 작성하기

인라인 무시 규칙(Inline Ignore Rules) 작성하기

Vault Radar는 전역 무시 규칙을 만들지 않고도 민감한 데이터가 있는 소스 코드에 무시 규칙을 직접 추가할 수 있게 해줘요. 이 페이지에서 인라인 무시 규칙을 작성하는 방법을 언어별 예시와 함께 설명해 드릴게요.

출처: 문서

본문

인라인 무시 규칙 작성하기

Vault Radar는 전역 무시 규칙을 만들지 않고도 민감한 데이터의 소스 코드에 인라인 무시 규칙을 직접 추가하는 것을 지원합니다. 소스 코드의 어떤 줄이든 언어 표준 주석 문자(예: Python의 #, C++의 //) 다음에 HashiCorpIgnore를 붙여 인라인 무시 규칙을 추가할 수 있습니다.

[!NOTE] HashiCorpIgnore는 대소문자를 구분하지 않으므로 자신의 코딩 표준에 맞출 수 있습니다.

민감한 데이터가 여러 줄(multiple lines)에 걸쳐 있는 경우 인라인 무시 규칙은 지원되지 않습니다.

무시 규칙 동작 (Ignore rule behavior)

무시 규칙을 추가해도 Vault Radar는 검사 중 민감한 데이터를 찾으면 여전히 이벤트를 생성합니다. 무시 규칙과 일치하는 모든 이벤트는 다음을 갖게 됩니다:

  • 심각도(severity)가 INFO로 설정됩니다.
  • 무시 규칙(Ignore rule) 플래그가 추가됩니다.
  • 상태(state)가 Not important로 설정됩니다.

HCL 예시

resource "aws_db_instance" "database" {
  allocated_storage = 5
  engine            = "mysql"
  instance_class    = "db.t2.micro"
  username          = "admin"
  password          = "notasecurepassword" # HashiCorpIgnore

Python 예시

password = "notasecurepassword"  # HashiCorpIgnore

Java 예시

String password = "notasecurepassword"; // HashiCorpIgnore

C++ 예시

string password = "notasecurepassword"; // HashiCorpIgnore

Go 예시

const password = "b3stp@stw00rd3vA!" // HashiCorpIgnore

더 알아보기 (Learn more)