NIFCLOUD ELB의 HTTP 사용

외부 클라이언트와 ELB 사이의 통신을 암호화하세요.

설명

인터넷에 공개된 ELB가 HTTP를 사용하면 사용자 요청과 응답이 암호화되지 않은 채 전달됩니다.

잠재적 영향

네트워크 경로에서 로그인 정보나 개인정보가 노출되거나 요청 내용이 변조될 수 있습니다.

해결 방법

nifcloud_elb의 protocol을 HTTPS로 설정하고 ssl_certificate_id에 유효한 인증서를 지정하세요. 클라이언트 연결을 확인하고 백엔드 구간의 보호도 별도로 검토하세요.

예시

HTTPS와 인증서를 추가하는 발췌 예시입니다. ELB에서 TLS가 종료되므로 백엔드로 전달되는 트래픽은 평문입니다. 백엔드 포트와 생략된 네트워크 설정은 실제 환경에 맞춰 구성하세요.

변경 전

hcl
resource "nifcloud_elb" "example" {
  availability_zone = "east-11"
  instance_port     = 80
  protocol          = "HTTP"
  lb_port           = 80

  network_interface {
    network_id     = "net-COMMON_GLOBAL"
    is_vip_network = true
  }
}

변경 후

hcl
resource "nifcloud_elb" "example" {
  availability_zone = "east-11"
  instance_port     = 443
  protocol          = "HTTPS"
  ssl_certificate_id = var.ssl_certificate_id
  lb_port           = 443

  network_interface {
    network_id     = "net-COMMON_GLOBAL"
    is_vip_network = true
  }
}

참조