NIFCLOUD RDB 인스턴스의 공용 접근 점검

데이터베이스의 공용 접근 필요성과 실제 허용된 클라이언트를 확인하세요.

설명

NIFCLOUD RDB 인스턴스의 publicly_accessible이 true이면 공용 접근 경로를 사용할 수 있습니다. 불필요한 공용 접근과 광범위한 DB 보안 그룹 허용이 함께 있으면 외부 연결·로그인 시도에 노출될 가능성이 커집니다.

공용 접근이 데이터 조회 권한을 부여하는 것은 아닙니다. 실제 연결에는 네트워크 경로와 DB 보안 그룹이, 데이터 작업에는 인증과 데이터베이스 권한이 적용됩니다.

잠재적 영향

  • 불필요한 외부 클라이언트가 DB 연결이나 로그인을 시도할 수 있습니다.
  • 유출된 자격 증명이나 취약점이 악용되면 데이터 조회·변경·삭제로 이어질 수 있습니다.

해결 방법

공용 접근이 필요하지 않으면 애플리케이션과 관리자의 비공개 연결 경로를 먼저 구성·시험한 뒤 publicly_accessible을 false로 설정하세요. 공용 접근이 필요한 경우에도 DB 보안 그룹을 승인된 클라이언트로 제한하세요. 강한 인증과 최소 데이터 권한을 적용하고 변경 후 정상 연결과 미승인 접근의 차단을 확인하세요.

예시

같은 RDB 인스턴스의 공용 접근 설정을 비교하는 발췌입니다. 엔진·인증과 비공개 네트워크 구성은 생략했습니다.

변경 전

hcl
resource "nifcloud_db_instance" "app_db" {
  identifier          = "example"
  instance_class      = "db.large8"
  publicly_accessible = true
}

공용 접근을 명시적으로 허용합니다. DB 보안 그룹에서 실제 허용된 출발지와 연결 경로도 확인하세요.

변경 후

hcl
resource "nifcloud_db_instance" "app_db" {
  identifier          = "example"
  instance_class      = "db.large8"
  publicly_accessible = false
}

공용 접근을 비활성화합니다. 애플리케이션이 준비된 비공개 경로로 데이터베이스에 연결할 수 있어야 합니다.

참조