EC2 인스턴스의 기본 VPC 사용 점검

기본 VPC 사용이 워크로드의 네트워크 설계에 맞는지 확인하세요.

설명

기본 VPC도 라우팅과 보안 그룹을 조정할 수 있습니다. 다만 편의를 위한 기본 구성을 그대로 사용하면 워크로드에 필요한 분리와 접근 정책이 명시적으로 설계되지 않을 수 있습니다.

잠재적 영향

검토하지 않은 기본 서브넷, 공개 IP 설정이나 공유 보안 그룹 때문에 의도보다 넓은 연결이 허용될 수 있습니다.

해결 방법

서브넷과 보안 그룹, 공개 IP 및 라우팅을 명시적으로 검토하세요. 별도 분리가 필요하면 그 목적에 맞는 VPC와 서브넷을 사용하세요.

예시

예시는 기본 VPC와 별도 VPC의 서브넷 선택을 비교합니다. CIDR 변수에는 선택한 VPC 안의 사용 가능한 범위를 지정하고, AMI는 대상 리전에서 유효한 것으로 준비하세요.

변경 전

hcl
data "aws_vpc" "default" {
  default = true
}

resource "aws_instance" "example" {
  ami           = "ami-003634241a8fcdec0"
  instance_type = "t2.micro"
  subnet_id     = aws_subnet.my_subnet.id
}

resource "aws_subnet" "my_subnet" {
  vpc_id     = data.aws_vpc.default.id
  cidr_block = var.available_subnet_cidr
}

변경 후

hcl
resource "aws_instance" "example" {
  ami           = "ami-003634241a8fcdec0"
  instance_type = "t2.micro"
  subnet_id     = aws_subnet.my_subnet2.id
}

resource "aws_subnet" "my_subnet2" {
  vpc_id     = aws_vpc.main.id
  cidr_block = var.available_subnet_cidr
}

참조