설명
ALB의 drop_invalid_header_fields 설정은 ALB가 허용하지 않는 문자가 이름에 포함된 HTTP 헤더를 제거합니다. 헤더를 그대로 백엔드로 전달하면 구성 요소마다 다르게 해석할 수 있습니다.
잠재적 영향
비정상 헤더가 애플리케이션에 전달되어 요청 처리 오류나 해석 불일치가 발생할 수 있습니다.
해결 방법
drop_invalid_header_fields = true를 설정하고 필요한 사용자 지정 헤더가 정상적으로 전달되는지 확인하세요. 모듈을 사용한다면 해당 입력 값을 확인하세요.
예시
아래 예시는 ALB에서 유효하지 않은 이름의 헤더를 제거하도록 설정합니다.
변경 전
hcl
resource "aws_lb" "disabled_1" {
internal = false
load_balancer_type = "application"
name = "alb"
subnets = module.vpc.public_subnets
}
변경 후
hcl
resource "aws_lb" "enabled" {
internal = false
load_balancer_type = "application"
name = "alb"
subnets = module.vpc.public_subnets
drop_invalid_header_fields = true
}