설명
RDB의 network_id가 net-COMMON_PRIVATE이면 공유 사설망에 연결됩니다. 데이터베이스를 다른 시스템과 분리해야 한다면 전용 Private LAN을 사용하세요.
잠재적 영향
넓은 네트워크 접근 권한과 결합되면 필요하지 않은 시스템에서 데이터베이스에 접속을 시도할 수 있습니다.
해결 방법
network_id에 적절한 nifcloud_private_lan을 지정하고 데이터베이스 보안 그룹에서 필요한 클라이언트만 허용하세요. 변경 전후에 애플리케이션 연결을 확인하세요.
예시
RDB의 네트워크 연결 부분을 보여 주는 발췌입니다. 엔진, 인증 정보와 Private LAN의 구성은 생략했습니다.
변경 전
hcl
resource "nifcloud_db_instance" "example" {
identifier = "example"
instance_class = "db.large8"
network_id = "net-COMMON_PRIVATE"
}
변경 후
hcl
resource "nifcloud_db_instance" "example" {
identifier = "example"
instance_class = "db.large8"
network_id = nifcloud_private_lan.main.id
}