설명
인터넷에 공개된 ELB가 HTTP를 사용하면 사용자 요청과 응답이 암호화되지 않은 채 전달됩니다.
잠재적 영향
네트워크 경로에서 로그인 정보나 개인정보가 노출되거나 요청 내용이 변조될 수 있습니다.
해결 방법
nifcloud_elb의 protocol을 HTTPS로 설정하고 ssl_certificate_id에 유효한 인증서를 지정하세요. 클라이언트 연결을 확인하고 백엔드 구간의 보호도 별도로 검토하세요.
예시
HTTPS와 인증서를 추가하는 발췌 예시입니다. ELB에서 TLS가 종료되므로 백엔드로 전달되는 트래픽은 평문입니다. 백엔드 포트와 생략된 네트워크 설정은 실제 환경에 맞춰 구성하세요.
변경 전
hcl
resource "nifcloud_elb" "example" {
availability_zone = "east-11"
instance_port = 80
protocol = "HTTP"
lb_port = 80
network_interface {
network_id = "net-COMMON_GLOBAL"
is_vip_network = true
}
}
변경 후
hcl
resource "nifcloud_elb" "example" {
availability_zone = "east-11"
instance_port = 443
protocol = "HTTPS"
ssl_certificate_id = var.ssl_certificate_id
lb_port = 443
network_interface {
network_id = "net-COMMON_GLOBAL"
is_vip_network = true
}
}