説明
既定のVPCとサブネットを複数サービスで共有すると、異なるネットワークポリシーを管理しにくくなる場合があります。既定VPCだからといって、公開されている、または安全でないとは限りません。
想定される影響
必要な分離がないと、サービス間のアクセス範囲やネットワーク変更の影響が広がるおそれがあります。
対処方法
分離が必要なワークロードには、適切なtencentcloud_vpcとtencentcloud_subnetを指定してください。ルーティングとセキュリティグループを併せて設計し、既存インスタンスの移行手順を確認してください。
例
以下は既存ネットワークから専用VPCとサブネットへ接続を切り替える抜粋です。アベイラビリティゾーン、インスタンス、アクセス制御の設定は省略しています。
変更前
hcl
resource "tencentcloud_instance" "example" {
instance_name = "cvm-postpaid"
vpc_id = tencentcloud_vpc.default.id
subnet_id = tencentcloud_subnet.default.id
}
変更後
hcl
resource "tencentcloud_vpc" "app" {
name = "app-vpc"
cidr_block = "10.0.0.0/16"
}
resource "tencentcloud_subnet" "app" {
name = "app-subnet"
vpc_id = tencentcloud_vpc.app.id
cidr_block = "10.0.1.0/24"
}
resource "tencentcloud_instance" "example" {
instance_name = "cvm-postpaid"
vpc_id = tencentcloud_vpc.app.id
subnet_id = tencentcloud_subnet.app.id
}