説明
EC2でサブネットを省略すると、利用可能なデフォルトVPCのデフォルトサブネットが選択されます。セキュリティグループを省略すると、そのVPCのデフォルトグループが関連付けられます。省略はVPC外への配置を意味しません。
想定される影響
デフォルト設定がワークロードに合わない場合、意図しない接続や共有ポリシーを利用することになるおそれがあります。
対処方法
同じVPCに属するsubnet_idとvpc_security_group_idsを指定し、ルーティングと実際のセキュリティグループルールを確認してください。
例
以下はデフォルトの選択に依存する構成に、サブネットとセキュリティグループの明示的な参照を追加する例です。AMIには対象リージョンで有効なものを使用してください。
変更前
hcl
resource "aws_instance" "example" {
ami = "ami-003634241a8fcdec0"
instance_type = "t2.micro"
}
変更後
hcl
resource "aws_instance" "example" {
ami = "ami-003634241a8fcdec0"
instance_type = "t2.micro"
subnet_id = aws_subnet.instance.id
vpc_security_group_ids = [aws_security_group.instance.id]
}