EC2のサブネットとセキュリティグループ選択の確認

EC2のネットワーク配置を明示的に設定してください。

説明

EC2でサブネットを省略すると、利用可能なデフォルトVPCのデフォルトサブネットが選択されます。セキュリティグループを省略すると、そのVPCのデフォルトグループが関連付けられます。省略はVPC外への配置を意味しません。

想定される影響

デフォルト設定がワークロードに合わない場合、意図しない接続や共有ポリシーを利用することになるおそれがあります。

対処方法

同じVPCに属するsubnet_idとvpc_security_group_idsを指定し、ルーティングと実際のセキュリティグループルールを確認してください。

例

以下はデフォルトの選択に依存する構成に、サブネットとセキュリティグループの明示的な参照を追加する例です。AMIには対象リージョンで有効なものを使用してください。

変更前

hcl
resource "aws_instance" "example" {
  ami           = "ami-003634241a8fcdec0"
  instance_type = "t2.micro"
}

変更後

hcl
resource "aws_instance" "example" {
  ami                    = "ami-003634241a8fcdec0"
  instance_type          = "t2.micro"
  subnet_id              = aws_subnet.instance.id
  vpc_security_group_ids = [aws_security_group.instance.id]
}

参考資料