설명
로드 밸런서를 통해 웹 요청을 평문 HTTP로 전달하면 데이터가 암호화되지 않습니다. 포트 번호를 443으로 바꾸는 것만으로 TLS가 활성화되지는 않습니다.
잠재적 영향
통신 경로에 접근할 수 있는 공격자가 요청과 응답을 읽거나 변조할 수 있습니다.
해결 방법
TLS를 처리하는 서버로 연결하거나 로드 밸런서의 TLS 종료 기능과 유효한 인증서를 구성하세요. load_balancer_port와 instance_port를 실제 서비스 구성에 맞추세요.
예시
예시는 80번에서 443번 포트로 전달 대상을 변경합니다. 변경 후 백엔드 서버가 443번 포트에서 유효한 인증서로 TLS를 처리해야 합니다.
변경 전
hcl
resource "nifcloud_load_balancer" "example" {
load_balancer_name = "example"
instance_port = 80
load_balancer_port = 80
}
변경 후
hcl
resource "nifcloud_load_balancer" "example" {
load_balancer_name = "example"
instance_port = 443
load_balancer_port = 443
}