설명
ElastiCache 노드 기반 클러스터는 서브넷 그룹을 통해 배치할 VPC 서브넷을 선택합니다. 별도로 지정하지 않으면 기본 VPC를 사용할 수 있으므로, 설정 생략이 VPC 외부 배치를 뜻하지는 않습니다.
잠재적 영향
의도하지 않은 기본 네트워크를 사용하면 캐시 접근 범위와 애플리케이션 연결이 설계와 달라질 수 있습니다.
해결 방법
subnet_group_name에 의도한 VPC의 서브넷 그룹을 지정하고 보안 그룹에서 필요한 애플리케이션 접근만 허용하세요.
예시
서브넷 그룹 선택을 보여 주는 Memcached 구성 예시입니다. 변수에는 실제 사용할 그룹 이름을 지정하세요.
변경 전
hcl
resource "aws_elasticache_cluster" "example" {
cluster_id = "cluster-example"
engine = "memcached"
node_type = "cache.m4.large"
num_cache_nodes = 2
parameter_group_name = aws_elasticache_parameter_group.default.id
port = 11211
}
변경 후
hcl
resource "aws_elasticache_cluster" "example" {
cluster_id = "cluster-example"
engine = "memcached"
node_type = "cache.m4.large"
num_cache_nodes = 2
parameter_group_name = aws_elasticache_parameter_group.default.id
port = 11211
subnet_group_name = var.subnet_group_name
}