EC2 인스턴스의 서브넷과 보안 그룹 선택 점검

EC2 네트워크 배치를 명시적으로 구성하세요.

설명

EC2에서 서브넷을 생략하면 사용 가능한 기본 VPC의 기본 서브넷이 선택됩니다. 보안 그룹을 생략하면 해당 VPC의 기본 보안 그룹이 연결됩니다. 설정 생략이 VPC 밖의 배치를 뜻하지는 않습니다.

잠재적 영향

기본값이 워크로드의 요구에 맞지 않으면 의도하지 않은 네트워크 연결이나 공유 정책을 사용하게 될 수 있습니다.

해결 방법

subnet_id와 같은 VPC에 속한 vpc_security_group_ids를 명시하고 라우팅과 실제 보안 그룹 규칙을 확인하세요.

예시

예시는 기본 선택에 의존하는 구성에 서브넷과 보안 그룹 참조를 추가합니다. AMI는 대상 리전에서 유효한 것을 사용하세요.

변경 전

hcl
resource "aws_instance" "example" {
  ami           = "ami-003634241a8fcdec0"
  instance_type = "t2.micro"
}

변경 후

hcl
resource "aws_instance" "example" {
  ami                    = "ami-003634241a8fcdec0"
  instance_type          = "t2.micro"
  subnet_id              = aws_subnet.instance.id
  vpc_security_group_ids = [aws_security_group.instance.id]
}

참조