NIFCLOUD ELB의 공유 사설망 사용

ELB의 내부 연결을 필요한 네트워크로 제한하세요.

설명

ELB가 net-COMMON_PRIVATE에 연결되면 내부 연결에 공유 사설망을 사용합니다. 서비스별 분리가 필요하다면 전용 Private LAN으로 네트워크 경계를 구성하세요.

잠재적 영향

접근 제어가 부족하면 공유망의 불필요한 시스템과 통신할 수 있는 경로가 남을 수 있습니다.

해결 방법

ELB의 network_interface에 필요한 nifcloud_private_lan을 연결하고 백엔드까지의 경로와 접근 정책을 확인하세요.

예시

네트워크 연결을 변경하는 발췌입니다. VIP와 다른 인터페이스 구성은 생략했으며, 예시의 HTTP 통신에 대한 암호화 요구는 별도로 검토하세요.

변경 전

hcl
resource "nifcloud_elb" "example" {
  availability_zone = "east-11"
  instance_port     = 80
  protocol          = "HTTP"
  lb_port           = 80

  network_interface {
    network_id = "net-COMMON_PRIVATE"
  }
}

변경 후

hcl
resource "nifcloud_elb" "example" {
  availability_zone = "east-11"
  instance_port     = 80
  protocol          = "HTTP"
  lb_port           = 80

  network_interface {
    network_id = nifcloud_private_lan.main.id
  }
}

참조