Tencent Cloud CVMの既定VPC利用の確認

ワークロードのセキュリティ要件に合わせてネットワーク境界を設計してください。

説明

既定のVPCとサブネットを複数サービスで共有すると、異なるネットワークポリシーを管理しにくくなる場合があります。既定VPCだからといって、公開されている、または安全でないとは限りません。

想定される影響

必要な分離がないと、サービス間のアクセス範囲やネットワーク変更の影響が広がるおそれがあります。

対処方法

分離が必要なワークロードには、適切なtencentcloud_vpcとtencentcloud_subnetを指定してください。ルーティングとセキュリティグループを併せて設計し、既存インスタンスの移行手順を確認してください。

例

以下は既存ネットワークから専用VPCとサブネットへ接続を切り替える抜粋です。アベイラビリティゾーン、インスタンス、アクセス制御の設定は省略しています。

変更前

hcl
resource "tencentcloud_instance" "example" {
  instance_name = "cvm-postpaid"
  vpc_id        = tencentcloud_vpc.default.id
  subnet_id     = tencentcloud_subnet.default.id
}

変更後

hcl
resource "tencentcloud_vpc" "app" {
  name       = "app-vpc"
  cidr_block = "10.0.0.0/16"
}

resource "tencentcloud_subnet" "app" {
  name       = "app-subnet"
  vpc_id     = tencentcloud_vpc.app.id
  cidr_block = "10.0.1.0/24"
}

resource "tencentcloud_instance" "example" {
  instance_name = "cvm-postpaid"
  vpc_id        = tencentcloud_vpc.app.id
  subnet_id     = tencentcloud_subnet.app.id
}

参考資料