NIFCLOUD

Terraformで管理するNIFCLOUDリソースのネットワーク、アクセス、運用設定についての文書です。

文書一覧

文書 パス
NIFCLOUD DBセキュリティグループに説明がない terraform/nifcloud/db_security_group_description_undefined
NIFCLOUD DNSの認証用TXTレコードが残っている terraform/nifcloud/dns_has_verified_record
NIFCLOUD ELBリスナーがHTTPを使用している terraform/nifcloud/elb_listener_use_http
NIFCLOUD ELBが共通プライベートネットワークを使用している terraform/nifcloud/elb_has_common_private
NIFCLOUD ELBがHTTPを使用している terraform/nifcloud/elb_use_http
NIFCLOUDロードバランサーリスナー経由のHTTP通信の確認 terraform/nifcloud/load_balancer_listener_use_http
NIFCLOUDロードバランサー経由のHTTP通信の確認 terraform/nifcloud/load_balancer_use_http
NIFCLOUDロードバランサーのTLSポリシーIDの確認 terraform/nifcloud/load_balancer_use_insecure_tls_policy_id
NIFCLOUDロードバランサーのTLSポリシー名の確認 terraform/nifcloud/load_balancer_use_insecure_tls_policy_name
NIFCLOUD NASセキュリティグループに説明がない terraform/nifcloud/nas_security_group_description_undefined
NIFCLOUD NASが共通プライベートネットワークを使用している terraform/nifcloud/nas_instance_has_common_private
NIFCLOUD RDBのバックアップ保持期間の確認 terraform/nifcloud/db_does_not_have_long_backup_retention
NIFCLOUD RDBが共通プライベートネットワークを使用している terraform/nifcloud/db_instance_has_common_private
NIFCLOUDルーターが共通プライベートネットワークを使用している terraform/nifcloud/router_has_common_private
NIFCLOUDセキュリティグループのルールに説明がない terraform/nifcloud/computing_security_group_rule_description_undefined
NIFCLOUDセキュリティグループに説明がない terraform/nifcloud/computing_security_group_description_undefined
NIFCLOUDインスタンスが共通プライベートネットワークを使用している terraform/nifcloud/computing_instance_has_common_private
NIFCLOUD NAS セキュリティグループの全アドレス許可の確認 terraform/nifcloud/nas_security_group_has_public_ingress_sgr
NIFCLOUD RDB セキュリティグループの全アドレス許可の確認 terraform/nifcloud/db_security_group_has_public_ingress_sgr
NIFCLOUD コンピューティングの全アドレス許可範囲の確認 terraform/nifcloud/computing_instance_has_public_ingress_sgr
NIFCLOUD RDB インスタンスの公開アクセスの確認 terraform/nifcloud/db_has_public_access
NIFCLOUD VPN ゲートウェイのセキュリティグループ関連付けの確認 terraform/nifcloud/vpn_gateway_security_group_undefined
NIFCLOUD ルーターのセキュリティグループ関連付けの確認 terraform/nifcloud/router_security_group_undefined
NIFCLOUD インスタンスのセキュリティグループ関連付けの確認 terraform/nifcloud/computing_instance_security_group_undefined

関連ページ24

NIFCLOUD DBセキュリティグループに説明がない

データベースへのアクセスグループの目的を記載してください。

NIFCLOUD DNSの認証用TXTレコードが残っている

DNSゾーン登録の完了後に一時的な認証レコードを削除してください。

NIFCLOUD ELBリスナーがHTTPを使用している

公開ELBリスナーにHTTPSと証明書を設定してください。

NIFCLOUD ELBが共通プライベートネットワークを使用している

ELBの内部接続を必要なネットワークに制限してください。

NIFCLOUD ELBがHTTPを使用している

外部クライアントとELB間の通信を暗号化してください。

NIFCLOUDロードバランサーリスナー経由のHTTP通信の確認

リスナーを通るWeb通信をTLSで保護してください。

NIFCLOUDロードバランサー経由のHTTP通信の確認

外部とのWeb通信にTLS暗号化を適用してください。

NIFCLOUDロードバランサーのTLSポリシーIDの確認

ポリシーIDが指定するTLS設定を確認してください。

NIFCLOUDロードバランサーのTLSポリシー名の確認

古いTLSバージョンや弱い暗号スイートを許可しないポリシーを選んでください。

NIFCLOUD NASセキュリティグループに説明がない

ファイルストレージへのアクセスグループの目的を記載してください。

NIFCLOUD NASが共通プライベートネットワークを使用している

ファイルストレージに接続できるサーバーを制限してください。

NIFCLOUD RDBのバックアップ保持期間の確認

問題の発見と復旧に必要な期間だけバックアップを保持してください。

NIFCLOUD RDBが共通プライベートネットワークを使用している

データベースへのネットワークアクセスを必要なクライアントに制限してください。

NIFCLOUDルーターが共通プライベートネットワークを使用している

ルーターで接続するネットワークと経路を明確にしてください。

NIFCLOUDセキュリティグループのルールに説明がない

通信を許可する理由をルールに記載してください。

NIFCLOUDセキュリティグループに説明がない

セキュリティグループの目的と利用対象を記載してください。

NIFCLOUDインスタンスが共通プライベートネットワークを使用している

分離が必要なサーバーは専用のプライベートLANに配置してください。

NIFCLOUD NAS セキュリティグループの全アドレス許可の確認

ファイル共有を必要とするサーバーと管理用アドレスだけにネットワークアクセスを許可してください。

NIFCLOUD RDB セキュリティグループの全アドレス許可の確認

データベース接続を必要なアプリケーションと管理用アドレスに制限してください。

NIFCLOUD コンピューティングの全アドレス許可範囲の確認

管理用・内部サービスへのネットワークアクセスを必要なアドレスとポートに制限してください。

NIFCLOUD RDB インスタンスの公開アクセスの確認

データベースの公開要否と、実際に許可するクライアントを確認してください。

NIFCLOUD VPN ゲートウェイのセキュリティグループ関連付けの確認

VPN に必要な接続相手と通信だけを許可するよう、セキュリティグループを管理してください。

NIFCLOUD ルーターのセキュリティグループ関連付けの確認

ルーターの役割に合うセキュリティグループと通信経路を管理してください。

NIFCLOUD インスタンスのセキュリティグループ関連付けの確認

インスタンスの役割に合うセキュリティグループと許可する通信を確認してください。