설명
net-COMMON_PRIVATE는 여러 사용자가 공유하는 사설 네트워크입니다. 전용 Private LAN은 이 공유망과 네트워크 계층에서 분리되어 서버의 통신 경계를 정하는 데 도움이 됩니다.
잠재적 영향
접근 제어가 부족하면 공유망의 다른 시스템에서 불필요한 통신을 시도할 수 있습니다.
해결 방법
격리가 필요한 인스턴스의 network_id에 nifcloud_private_lan을 지정하고 필요한 통신만 허용하세요. 전환 전에 IP 주소와 애플리케이션 연결 설정을 확인하세요.
예시
공유망 연결을 기존 Private LAN으로 바꾸는 발췌입니다. 참조된 이미지, 보안 그룹과 LAN의 구성은 생략했습니다.
변경 전
hcl
resource "nifcloud_instance" "example" {
image_id = data.nifcloud_image.ubuntu.id
security_group = nifcloud_security_group.example.group_name
network_interface {
network_id = "net-COMMON_PRIVATE"
}
}
변경 후
hcl
resource "nifcloud_instance" "example" {
image_id = data.nifcloud_image.ubuntu.id
security_group = nifcloud_security_group.example.group_name
network_interface {
network_id = nifcloud_private_lan.main.id
}
}