definitions.rego
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
# Shared constants =============================================================
# Central registry for constants and lookup sets used across policy evaluation.

package common.definitions

aws_cred_fields := ["access_key", "secret_key"] # sensitive fields in provider block
common_use_ports := [20, 21, 22, 23, 25, 110, 135, 143, 445, 1433, 1434, 3000, 3306, 3389, 4333, 5000, 5432, 5500, 5601, 8080, 8088, 8888, 9200, 9300]
management_ports := [22, 3389] # do not open to public traffic
approved_regions := {"us-west-2", "us-east-1", "ap-south-1"}
naming_pattern := `^[a-z][a-z0-9]*(-[a-z0-9]+)*$` # resource names use kebab-case
mandatory_provider_tags := ["managed-by"]
mandatory_baseline_tags := {
	"stack-name": ["*"],
	"application-name": ["*"],
	"project": ["DC-Migration-Project"],
	"cost-center-opex": ["271"],
	"cost-center-capex": ["000"],
	"environment": ["prod", "pre-prod", "non-prod", "staging", "qa", "dev", "sandbox"],
	"data-classification": ["*"],
	"availability-tier": ["*"],
	"app-owner": ["*"],
	"team": ["*"],
	"assignment-group": ["*"],
	"owner": ["*"],
	"business-unit": ["Infrastructure and Planning"],
	"managed-by": ["terraform"],
}