説明
RDBのnetwork_idがnet-COMMON_PRIVATEの場合、共通プライベートネットワークに接続します。他のシステムから分離する必要がある場合は、専用のプライベートLANを使用してください。
想定される影響
広いネットワーク権限と組み合わさると、不要なシステムからデータベースへの接続を試みられるおそれがあります。
対処方法
network_idに適切なnifcloud_private_lanを指定し、DBセキュリティグループで必要なクライアントだけを許可してください。変更前後にアプリケーションの接続を確認してください。
例
以下はRDBのネットワーク接続部分の抜粋です。エンジン、認証情報、プライベートLANの設定は省略しています。
変更前
hcl
resource "nifcloud_db_instance" "example" {
identifier = "example"
instance_class = "db.large8"
network_id = "net-COMMON_PRIVATE"
}
変更後
hcl
resource "nifcloud_db_instance" "example" {
identifier = "example"
instance_class = "db.large8"
network_id = nifcloud_private_lan.main.id
}