Synapse Workspace Managed Virtual Network Not Enabled
- Query id: cb76b715-5dbf-44a7-b3c6-486cd1e066f4
- Query name: Synapse Workspace Managed Virtual Network Not Enabled
- Platform: Terraform
- Severity: Low
- Category: Networking and Firewall
- CWE: 732
- Risk score: 1.0
- URL: Github
Description¶
Azure Synapse workspaces should have Managed Virtual Network enabled
Documentation
Code samples¶
Code samples with security vulnerabilities¶
Positive test num. 1 - tf file
resource "azurerm_synapse_workspace" "positive1" {
name = "example"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
storage_data_lake_gen2_filesystem_id = azurerm_storage_data_lake_gen2_filesystem.example.id
sql_administrator_login = "sqladminuser"
sql_administrator_login_password = "H@Sh1CoR3!"
identity {
type = "SystemAssigned"
}
}
Positive test num. 2 - tf file
resource "azurerm_synapse_workspace" "positive2" {
name = "example"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
storage_data_lake_gen2_filesystem_id = azurerm_storage_data_lake_gen2_filesystem.example.id
sql_administrator_login = "sqladminuser"
sql_administrator_login_password = "H@Sh1CoR3!"
managed_virtual_network_enabled = false
identity {
type = "SystemAssigned"
}
}
Code samples without security vulnerabilities¶
Negative test num. 1 - tf file
resource "azurerm_synapse_workspace" "negative1" {
name = "example"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
storage_data_lake_gen2_filesystem_id = azurerm_storage_data_lake_gen2_filesystem.example.id
sql_administrator_login = "sqladminuser"
sql_administrator_login_password = "H@Sh1CoR3!"
managed_virtual_network_enabled = true
identity {
type = "SystemAssigned"
}
}