rules:
  - id: azure-postgresql-threat-detection-enabled
    message: >-
      Ensure that PostgreSQL server enables Threat detection policy
    patterns:
      - pattern: resource
      - pattern-inside: |
          resource "azurerm_postgresql_server" "..." {
          ...
          }
      - pattern-not-inside: |
          resource "azurerm_postgresql_server" "..." {
          ...
          threat_detection_policy {
              ...
              enabled = true
              ...
          }
          ...
          }
    metadata:
      category: best-practice
      technology:
        - terraform
        - azure
    languages: [hcl]
    severity: WARNING
