NIFCLOUD RDBが共通プライベートネットワークを使用している

データベースへのネットワークアクセスを必要なクライアントに制限してください。

説明

RDBのnetwork_idがnet-COMMON_PRIVATEの場合、共通プライベートネットワークに接続します。他のシステムから分離する必要がある場合は、専用のプライベートLANを使用してください。

想定される影響

広いネットワーク権限と組み合わさると、不要なシステムからデータベースへの接続を試みられるおそれがあります。

対処方法

network_idに適切なnifcloud_private_lanを指定し、DBセキュリティグループで必要なクライアントだけを許可してください。変更前後にアプリケーションの接続を確認してください。

例

以下はRDBのネットワーク接続部分の抜粋です。エンジン、認証情報、プライベートLANの設定は省略しています。

変更前

hcl
resource "nifcloud_db_instance" "example" {
  identifier     = "example"
  instance_class = "db.large8"
  network_id     = "net-COMMON_PRIVATE"
}

変更後

hcl
resource "nifcloud_db_instance" "example" {
  identifier     = "example"
  instance_class = "db.large8"
  network_id     = nifcloud_private_lan.main.id
}

参考資料