VPC의 Network Firewall 사용 여부 점검

필요한 트래픽 검사 방식에 맞춰 VPC 방화벽 구성을 선택하세요.

설명

AWS Network Firewall은 VPC 트래픽에 추가 검사와 필터링을 제공할 수 있습니다. 모든 VPC에 필수인 것은 아니며, 필요한 검사 수준과 기존 보안 그룹, 네트워크 ACL, 중앙 검사 구성을 함께 고려해야 합니다.

잠재적 영향

필요한 검사 경로가 없다면 악성 통신이나 허용하지 않은 트래픽을 충분히 통제하지 못할 수 있습니다.

해결 방법

Network Firewall이 필요한 경우 방화벽 정책과 엔드포인트를 만들고, 검사할 트래픽이 엔드포인트를 통과하도록 라우팅을 구성하세요.

예시

예시는 방화벽 리소스 연결만 보여 줍니다. 방화벽을 생성하는 것만으로 모든 VPC 트래픽이 자동으로 검사되지는 않습니다.

변경 전

hcl
resource "aws_vpc" "example" {
  cidr_block = "10.0.0.0/16"
}

변경 후

hcl
resource "aws_vpc" "example" {
  cidr_block = "10.0.0.0/16"
}

resource "aws_networkfirewall_firewall" "example" {
  name                = "example"
  firewall_policy_arn = aws_networkfirewall_firewall_policy.example.arn
  vpc_id              = aws_vpc.example.id

  subnet_mapping {
    subnet_id = aws_subnet.example.id
  }

  tags = {
    Tag1 = "Value1"
    Tag2 = "Value2"
  }
}

참조