GCP 프로젝트 기본 네트워크 생성 설정 점검

기본 네트워크 정책을 확인하고 필요한 VPC와 방화벽을 명시적으로 관리하세요.

설명

새 프로젝트의 기본 네트워크와 기본 방화벽 규칙은 조직의 요구와 맞지 않을 수 있습니다. 보안 검토 없이 그대로 사용하면 불필요한 접근 경로가 남을 수 있습니다.

auto_create_network = false는 Provider가 생성된 기본 네트워크를 삭제하도록 하는 방식입니다. 생성 자체를 막으려면 지원되는 조직 정책 compute.skipDefaultNetworkCreation을 사용하세요.

잠재적 영향

  • 보안 검토를 거치지 않은 기본 네트워크가 운영 환경에 남을 수 있습니다.
  • 불필요한 기본 방화벽 규칙이 공격 표면을 넓힐 수 있습니다.

해결 방법

  • 가능하면 프로젝트에 적용되는 조직 정책으로 기본 네트워크 생성을 제한하세요.
  • Terraform의 auto_create_network = false를 사용할 때는 생성 후 삭제 동작과 필요한 API·네트워크 할당량을 확인하세요.
  • 필요한 VPC와 방화벽을 별도로 정의하고 기존 네트워크는 사용 중인 리소스를 확인한 뒤 정리하세요.

예시

프로젝트 생성 설정의 비교입니다. project_id와 org_id는 실제 값으로 바꾸세요. false를 사용해도 기본 네트워크가 잠시 생성될 수 있으며 기존 네트워크의 무조건적인 삭제 절차를 의미하지 않습니다.

변경 전

hcl
resource "google_project" "project" {
  name                = "My Project"
  project_id          = "your-project-id"
  org_id              = "1234567"
  auto_create_network = true
}

변경 후

hcl
resource "google_project" "project" {
  name                = "My Project"
  project_id          = "your-project-id"
  org_id              = "1234567"
  auto_create_network = false
}

설명:

  • 변경 전: 기본 네트워크를 유지하도록 설정합니다. 적용된 조직 정책에 따라 실제 생성은 달라질 수 있습니다.
  • 변경 후: Provider가 생성된 기본 네트워크를 삭제하도록 설정합니다. 필요한 네트워크는 별도로 준비해야 합니다.

참조