NIFCLOUD ELBがHTTPを使用している

外部クライアントとELB間の通信を暗号化してください。

説明

インターネットに公開されたELBがHTTPを使うと、ユーザーのリクエストとレスポンスは暗号化されずに転送されます。

想定される影響

通信経路で認証情報や個人情報が漏えいしたり、リクエストの内容が改ざんされたりするおそれがあります。

対処方法

nifcloud_elbのprotocolをHTTPSに設定し、ssl_certificate_idで有効な証明書を指定してください。クライアントの接続を確認し、バックエンドとの通信の保護も別途検討してください。

例

以下はHTTPSと証明書を追加する抜粋です。ELBでTLSが終端するため、バックエンドへの転送は平文になります。バックエンドポートと省略したネットワーク設定は、実際の環境に合わせて構成してください。

変更前

hcl
resource "nifcloud_elb" "example" {
  availability_zone = "east-11"
  instance_port     = 80
  protocol          = "HTTP"
  lb_port           = 80

  network_interface {
    network_id     = "net-COMMON_GLOBAL"
    is_vip_network = true
  }
}

変更後

hcl
resource "nifcloud_elb" "example" {
  availability_zone = "east-11"
  instance_port     = 443
  protocol          = "HTTPS"
  ssl_certificate_id = var.ssl_certificate_id
  lb_port           = 443

  network_interface {
    network_id     = "net-COMMON_GLOBAL"
    is_vip_network = true
  }
}

参考資料