NIFCLOUD RDB의 공유 사설망 사용

데이터베이스 네트워크를 필요한 클라이언트 범위로 제한하세요.

설명

RDB의 network_id가 net-COMMON_PRIVATE이면 공유 사설망에 연결됩니다. 데이터베이스를 다른 시스템과 분리해야 한다면 전용 Private LAN을 사용하세요.

잠재적 영향

넓은 네트워크 접근 권한과 결합되면 필요하지 않은 시스템에서 데이터베이스에 접속을 시도할 수 있습니다.

해결 방법

network_id에 적절한 nifcloud_private_lan을 지정하고 데이터베이스 보안 그룹에서 필요한 클라이언트만 허용하세요. 변경 전후에 애플리케이션 연결을 확인하세요.

예시

RDB의 네트워크 연결 부분을 보여 주는 발췌입니다. 엔진, 인증 정보와 Private LAN의 구성은 생략했습니다.

변경 전

hcl
resource "nifcloud_db_instance" "example" {
  identifier     = "example"
  instance_class = "db.large8"
  network_id     = "net-COMMON_PRIVATE"
}

변경 후

hcl
resource "nifcloud_db_instance" "example" {
  identifier     = "example"
  instance_class = "db.large8"
  network_id     = nifcloud_private_lan.main.id
}

참조