NIFCLOUD 로드 밸런서의 HTTP 통신 점검

외부 웹 통신에 실제 TLS 암호화를 적용하세요.

설명

로드 밸런서를 통해 웹 요청을 평문 HTTP로 전달하면 데이터가 암호화되지 않습니다. 포트 번호를 443으로 바꾸는 것만으로 TLS가 활성화되지는 않습니다.

잠재적 영향

통신 경로에 접근할 수 있는 공격자가 요청과 응답을 읽거나 변조할 수 있습니다.

해결 방법

TLS를 처리하는 서버로 연결하거나 로드 밸런서의 TLS 종료 기능과 유효한 인증서를 구성하세요. load_balancer_port와 instance_port를 실제 서비스 구성에 맞추세요.

예시

예시는 80번에서 443번 포트로 전달 대상을 변경합니다. 변경 후 백엔드 서버가 443번 포트에서 유효한 인증서로 TLS를 처리해야 합니다.

변경 전

hcl
resource "nifcloud_load_balancer" "example" {
  load_balancer_name = "example"
  instance_port      = 80
  load_balancer_port = 80
}

변경 후

hcl
resource "nifcloud_load_balancer" "example" {
  load_balancer_name = "example"
  instance_port      = 443
  load_balancer_port = 443
}

참조