説明
NASのnetwork_idがnet-COMMON_PRIVATEの場合、共通プライベートネットワークに接続します。利用するサーバーを専用プライベートLANにまとめることで、ネットワークアクセスの範囲を絞れます。
想定される影響
NASのアクセス制御が緩いと、不要なシステムからファイルに到達する経路ができるおそれがあります。
対処方法
適切なnifcloud_private_lanを指定し、NASセキュリティグループとファイル共有の権限で必要なクライアントだけを許可してください。変更後は既存マウントの接続を確認してください。
例
以下はNASのネットワークを変更する抜粋で、LANとクライアントアクセスの設定は省略しています。ネットワーク分離とファイル権限を併せて適用してください。
変更前
hcl
resource "nifcloud_nas_instance" "example" {
identifier = "nas001"
allocated_storage = 100
protocol = "nfs"
type = 0
network_id = "net-COMMON_PRIVATE"
}
変更後
hcl
resource "nifcloud_nas_instance" "example" {
identifier = "nas001"
allocated_storage = 100
protocol = "nfs"
type = 0
network_id = nifcloud_private_lan.main.id
}