cloud-report
Version:
Collects and analyzes cloud resources
70 lines (69 loc) • 3.09 kB
JavaScript
;
Object.defineProperty(exports, "__esModule", { value: true });
const types_1 = require("../../../types");
const base_1 = require("../../base");
class DefaultVpcUsedRDSInstancesAnalyzer extends base_1.BaseAnalyzer {
analyze(params, fullReport) {
const allInstances = params.instances;
if (!fullReport["aws.vpc"] || !fullReport["aws.vpc"].vpcs || !allInstances) {
return undefined;
}
const allVpcs = fullReport["aws.vpc"].vpcs;
const default_vpcs_used = { type: types_1.CheckAnalysisType.Security };
default_vpcs_used.what = "Are there any default vpc used for RDS instances?";
default_vpcs_used.why = "Default vpcs are open to world by default and requires extra setup make them secure";
default_vpcs_used.recommendation = `Recommended not to use default vpc instead create a
custom one as they make you better understand the security posture`;
default_vpcs_used.benchmark = ['all'];
const allRegionsAnalysis = {};
for (const region in allInstances) {
const regionInstances = allInstances[region];
const regionVpcs = allVpcs[region];
const defaultVpcs = this.getDefaultVpcs(regionVpcs);
allRegionsAnalysis[region] = [];
for (const instance of regionInstances) {
const instanceAnalysis = {};
if (!instance.DBSubnetGroup) {
continue;
}
instanceAnalysis.resource = {
instanceName: instance.DBInstanceIdentifier,
vpcId: instance.DBSubnetGroup.VpcId,
};
instanceAnalysis.resourceSummary = {
name: "DBInstance",
value: instance.DBInstanceIdentifier,
};
if (this.isVpcExist(defaultVpcs, instance.DBSubnetGroup.VpcId)) {
instanceAnalysis.severity = types_1.SeverityStatus.Failure;
instanceAnalysis.message = "Default VPC is used";
instanceAnalysis.action = "Use custom VPC instead of default VPC";
}
else {
instanceAnalysis.severity = types_1.SeverityStatus.Good;
instanceAnalysis.message = "Default VPC is not used";
}
allRegionsAnalysis[region].push(instanceAnalysis);
}
}
default_vpcs_used.regions = allRegionsAnalysis;
return { default_vpcs_used };
}
getDefaultVpcs(vpcs) {
if (!vpcs) {
return [];
}
return vpcs.filter((vpc) => {
return vpc.IsDefault;
});
}
isVpcExist(vpcs, vpcId) {
if (!vpcs || !vpcId) {
return false;
}
return vpcs.filter((vpc) => {
return vpc.VpcId === vpcId;
}).length > 0;
}
}
exports.DefaultVpcUsedRDSInstancesAnalyzer = DefaultVpcUsedRDSInstancesAnalyzer;