설명
Redshift 프로비저닝 클러스터의 서브넷 그룹은 배치할 VPC와 서브넷을 정합니다. 보안 그룹을 명시하지 않으면 기본 VPC 보안 그룹이 사용될 수 있으므로, 실제 연결 범위를 확인해야 합니다.
잠재적 영향
네트워크 선택을 기본값에 맡기면 분석 데이터에 접근하는 경로와 허용 주체가 운영 의도와 달라질 수 있습니다.
해결 방법
cluster_subnet_group_name과 같은 VPC의 vpc_security_group_ids를 지정하세요. 공개 접근 설정과 라우팅, 허용 규칙도 함께 확인하세요.
예시
예시는 네트워크 선택을 명시하는 부분입니다. VPC를 지정하는 것만으로 비공개 접근이 보장되지는 않으며, 암호는 예시 값이므로 실제 배포에서는 별도로 관리하세요.
변경 전
hcl
resource "aws_redshift_cluster" "example" {
cluster_identifier = "tf-redshift-cluster"
database_name = "mydb"
master_username = "foo"
master_password = "Mustbe8characters"
node_type = "dc2.large"
cluster_type = "single-node"
}
변경 후
hcl
resource "aws_redshift_cluster" "example" {
cluster_identifier = "tf-redshift-cluster"
database_name = "mydb"
master_username = "foo"
master_password = "Mustbe8characters"
node_type = "dc2.large"
cluster_type = "single-node"
vpc_security_group_ids = [aws_security_group.redshift.id]
cluster_subnet_group_name = aws_redshift_subnet_group.redshift_subnet_group.id
}