NIFCLOUD NAS의 공유 사설망 사용

파일 저장소에 접근할 서버 범위를 제한하세요.

설명

NAS의 network_id가 net-COMMON_PRIVATE이면 공유 사설망에 연결됩니다. 파일을 사용하는 서버끼리 전용 Private LAN에 배치하면 네트워크 접근 경계를 좁힐 수 있습니다.

잠재적 영향

NAS 접근 제어가 느슨하면 필요하지 않은 시스템에 파일 접근 경로가 노출될 수 있습니다.

해결 방법

적절한 nifcloud_private_lan을 지정하고 NAS 보안 그룹과 파일 공유 권한에서 필요한 클라이언트만 허용하세요. 변경 후 기존 마운트의 연결을 확인하세요.

예시

NAS 네트워크를 변경하는 발췌입니다. LAN과 클라이언트 접근 설정은 생략했으며, 사설망 분리와 파일 권한을 함께 적용하세요.

변경 전

hcl
resource "nifcloud_nas_instance" "example" {
  identifier        = "nas001"
  allocated_storage = 100
  protocol          = "nfs"
  type              = 0
  network_id        = "net-COMMON_PRIVATE"
}

변경 후

hcl
resource "nifcloud_nas_instance" "example" {
  identifier        = "nas001"
  allocated_storage = 100
  protocol          = "nfs"
  type              = 0
  network_id        = nifcloud_private_lan.main.id
}

참조