설명
ELB가 net-COMMON_PRIVATE에 연결되면 내부 연결에 공유 사설망을 사용합니다. 서비스별 분리가 필요하다면 전용 Private LAN으로 네트워크 경계를 구성하세요.
잠재적 영향
접근 제어가 부족하면 공유망의 불필요한 시스템과 통신할 수 있는 경로가 남을 수 있습니다.
해결 방법
ELB의 network_interface에 필요한 nifcloud_private_lan을 연결하고 백엔드까지의 경로와 접근 정책을 확인하세요.
예시
네트워크 연결을 변경하는 발췌입니다. VIP와 다른 인터페이스 구성은 생략했으며, 예시의 HTTP 통신에 대한 암호화 요구는 별도로 검토하세요.
변경 전
hcl
resource "nifcloud_elb" "example" {
availability_zone = "east-11"
instance_port = 80
protocol = "HTTP"
lb_port = 80
network_interface {
network_id = "net-COMMON_PRIVATE"
}
}
변경 후
hcl
resource "nifcloud_elb" "example" {
availability_zone = "east-11"
instance_port = 80
protocol = "HTTP"
lb_port = 80
network_interface {
network_id = nifcloud_private_lan.main.id
}
}