잘못된 헤더를 삭제하지 않는 AWS ALB

AWS ALB에서 유효하지 않은 이름의 HTTP 헤더를 제거하도록 설정하세요.

설명

ALB의 drop_invalid_header_fields 설정은 ALB가 허용하지 않는 문자가 이름에 포함된 HTTP 헤더를 제거합니다. 헤더를 그대로 백엔드로 전달하면 구성 요소마다 다르게 해석할 수 있습니다.

잠재적 영향

비정상 헤더가 애플리케이션에 전달되어 요청 처리 오류나 해석 불일치가 발생할 수 있습니다.

해결 방법

drop_invalid_header_fields = true를 설정하고 필요한 사용자 지정 헤더가 정상적으로 전달되는지 확인하세요. 모듈을 사용한다면 해당 입력 값을 확인하세요.

예시

아래 예시는 ALB에서 유효하지 않은 이름의 헤더를 제거하도록 설정합니다.

변경 전

hcl
resource "aws_lb" "disabled_1" {
  internal           = false
  load_balancer_type = "application"
  name               = "alb"
  subnets            = module.vpc.public_subnets
}

변경 후

hcl
resource "aws_lb" "enabled" {
  internal                   = false
  load_balancer_type         = "application"
  name                       = "alb"
  subnets                    = module.vpc.public_subnets
  drop_invalid_header_fields = true
}

참조