NIFCLOUD 로드 밸런서 TLS 정책 ID 점검

정책 ID가 가리키는 TLS 설정을 확인하세요.

설명

ssl_policy_id로 선택한 정책에 따라 로드 밸런서가 허용하는 TLS 버전과 암호군이 달라집니다. ID를 지정하는 것만으로 약한 설정이 배제되는 것은 아닙니다.

잠재적 영향

구식 프로토콜이나 약한 암호군을 허용하는 정책은 전송 데이터의 보호 수준을 낮출 수 있습니다.

해결 방법

로드 밸런서에서 사용 가능한 정책 목록을 조회하고 운영 기준에 맞는 정책의 ID를 지정하세요. 기본 정책에 의존하는 경우에도 실제 허용 설정을 확인하세요.

예시

정책 ID 지정 부분을 보여 주는 발췌입니다. 인증서 등 TLS 종료 설정은 생략했습니다. 예시의 ID 4를 사용하기 전에 해당 로드 밸런서에서 가리키는 정책과 암호 설정을 확인하세요.

변경 전

hcl
resource "nifcloud_load_balancer" "example" {
  load_balancer_name = "example"
  instance_port      = 443
  load_balancer_port = 443
}

변경 후

hcl
resource "nifcloud_load_balancer" "example" {
  load_balancer_name = "example"
  instance_port      = 443
  load_balancer_port = 443
  ssl_policy_id      = "4"
}

참조