resource "oci_core_network_security_group" "jod-servers-nsg" { compartment_id = var.ocid_compartment_networking display_name = "jod-servers-nsg" vcn_id = var.ocid_vcn_3_tier } #-------------------------------------------------------------------------------------------------------------------------------------------- resource "oci_core_network_security_group_security_rule" "jod_servers_security_ingress_rule_01" { network_security_group_id = oci_core_network_security_group.jod-servers-nsg.id description = "Ingress Jod from app-subnet." source = var.cidr_subnet_app source_type = "CIDR_BLOCK" direction = "INGRESS" protocol = "6" tcp_options { destination_port_range { max = 8080 min = 8080 } } } #-------------------------------------------------------------------------------------------------------------------------------------------- resource "oci_core_network_security_group_security_rule" "jod_servers_security_egress_rule_01" { network_security_group_id = oci_core_network_security_group.jod-servers-nsg.id description = "Egress to OSN" destination = lookup(data.oci_core_services.all_services.services[1], "cidr_block") destination_type = "SERVICE_CIDR_BLOCK" direction = "EGRESS" protocol = "6" tcp_options { destination_port_range { max = 443 min = 443 } } } resource "oci_core_network_security_group_security_rule" "jod_servers_security_egress_rule_02" { network_security_group_id = oci_core_network_security_group.jod-servers-nsg.id description = "Egress to Internet only port TCP/443" destination = var.cidr_anywhere destination_type = "CIDR_BLOCK" direction = "EGRESS" protocol = "6" tcp_options { destination_port_range { max = 443 min = 443 } } }