説明
net-COMMON_PRIVATEは複数の利用者が共有するプライベートネットワークです。専用のプライベートLANは共通ネットワークから分離され、サーバーの通信範囲を定めるのに役立ちます。
想定される影響
アクセス制御が不足していると、共通ネットワーク上の他のシステムから不要な接続を試みられるおそれがあります。
対処方法
分離が必要なインスタンスのnetwork_idにnifcloud_private_lanを指定し、必要な通信だけを許可してください。移行前にIPアドレスとアプリケーションの接続設定を確認してください。
例
以下は共通ネットワークへの接続を既存プライベートLANへ切り替える抜粋です。参照するイメージ、セキュリティグループ、LANの設定は省略しています。
変更前
hcl
resource "nifcloud_instance" "example" {
image_id = data.nifcloud_image.ubuntu.id
security_group = nifcloud_security_group.example.group_name
network_interface {
network_id = "net-COMMON_PRIVATE"
}
}
変更後
hcl
resource "nifcloud_instance" "example" {
image_id = data.nifcloud_image.ubuntu.id
security_group = nifcloud_security_group.example.group_name
network_interface {
network_id = nifcloud_private_lan.main.id
}
}