説明
インターネットに公開されたELBがHTTPを使うと、ユーザーのリクエストとレスポンスは暗号化されずに転送されます。
想定される影響
通信経路で認証情報や個人情報が漏えいしたり、リクエストの内容が改ざんされたりするおそれがあります。
対処方法
nifcloud_elbのprotocolをHTTPSに設定し、ssl_certificate_idで有効な証明書を指定してください。クライアントの接続を確認し、バックエンドとの通信の保護も別途検討してください。
例
以下はHTTPSと証明書を追加する抜粋です。ELBでTLSが終端するため、バックエンドへの転送は平文になります。バックエンドポートと省略したネットワーク設定は、実際の環境に合わせて構成してください。
変更前
hcl
resource "nifcloud_elb" "example" {
availability_zone = "east-11"
instance_port = 80
protocol = "HTTP"
lb_port = 80
network_interface {
network_id = "net-COMMON_GLOBAL"
is_vip_network = true
}
}
変更後
hcl
resource "nifcloud_elb" "example" {
availability_zone = "east-11"
instance_port = 443
protocol = "HTTPS"
ssl_certificate_id = var.ssl_certificate_id
lb_port = 443
network_interface {
network_id = "net-COMMON_GLOBAL"
is_vip_network = true
}
}