説明
ロードバランサーを通じて平文のHTTPでWebリクエストを送ると、データは暗号化されません。ポート番号を443に変えるだけではTLSは有効になりません。
想定される影響
通信経路にアクセスできる攻撃者に、リクエストやレスポンスを読み取られたり改ざんされたりするおそれがあります。
対処方法
TLSを処理するサーバーへ転送するか、ロードバランサーのTLS終端機能と有効な証明書を構成してください。load_balancer_portとinstance_portは実際のサービス構成に合わせてください。
例
以下は転送ポートを80から443へ変更する例です。変更後は、バックエンドサーバーが443番ポートで有効な証明書を使ってTLSを処理する必要があります。
変更前
hcl
resource "nifcloud_load_balancer" "example" {
load_balancer_name = "example"
instance_port = 80
load_balancer_port = 80
}
変更後
hcl
resource "nifcloud_load_balancer" "example" {
load_balancer_name = "example"
instance_port = 443
load_balancer_port = 443
}