NIFCLOUD 인스턴스의 공유 사설망 사용

격리가 필요한 서버는 전용 Private LAN에 배치하세요.

설명

net-COMMON_PRIVATE는 여러 사용자가 공유하는 사설 네트워크입니다. 전용 Private LAN은 이 공유망과 네트워크 계층에서 분리되어 서버의 통신 경계를 정하는 데 도움이 됩니다.

잠재적 영향

접근 제어가 부족하면 공유망의 다른 시스템에서 불필요한 통신을 시도할 수 있습니다.

해결 방법

격리가 필요한 인스턴스의 network_id에 nifcloud_private_lan을 지정하고 필요한 통신만 허용하세요. 전환 전에 IP 주소와 애플리케이션 연결 설정을 확인하세요.

예시

공유망 연결을 기존 Private LAN으로 바꾸는 발췌입니다. 참조된 이미지, 보안 그룹과 LAN의 구성은 생략했습니다.

변경 전

hcl
resource "nifcloud_instance" "example" {
  image_id       = data.nifcloud_image.ubuntu.id
  security_group = nifcloud_security_group.example.group_name

  network_interface {
    network_id = "net-COMMON_PRIVATE"
  }
}

변경 후

hcl
resource "nifcloud_instance" "example" {
  image_id       = data.nifcloud_image.ubuntu.id
  security_group = nifcloud_security_group.example.group_name

  network_interface {
    network_id = nifcloud_private_lan.main.id
  }
}

참조