NIFCLOUD 라우터의 보안 그룹 연결 점검

라우터의 역할에 맞는 보안 그룹과 통신 경로를 명확히 관리하세요.

설명

NIFCLOUD 라우터는 네트워크 사이의 통신 경로를 담당하므로 적용할 보안 그룹과 허용 규칙을 명확하게 관리해야 합니다. 필요한 접근 제어가 적용되지 않거나 규칙이 과도하면 의도하지 않은 통신 경로가 열릴 수 있습니다.

보안 그룹 지정만으로 모든 통신이 안전해지는 것은 아닙니다. 실제 그룹 연결, 네트워크 인터페이스, 라우팅과 그룹 규칙을 함께 확인해야 합니다.

잠재적 영향

  • 불필요한 네트워크 사이의 통신이 허용될 수 있습니다.
  • 잘못된 규칙 변경이 업무 통신을 중단시키거나 접근 범위를 확대할 수 있습니다.

해결 방법

nifcloud_router의 security_group에 라우터의 역할에 맞는 그룹을 지정하세요. 필요한 방향·주소·프로토콜·포트만 허용하도록 규칙을 제한하고 연결된 네트워크와 라우팅을 검토하세요. 적용 후 필요한 통신은 성공하며 허용하지 않은 경로의 통신은 차단되는지 확인하세요.

예시

라우터에 보안 그룹을 연결하는 발췌입니다. router 그룹의 정의·규칙과 전체 라우팅 구성은 생략했습니다.

변경 전

hcl
resource "nifcloud_router" "edge_router" {
  network_interface {
    network_id = "net-COMMON_GLOBAL"
  }
}

보안 그룹 연결을 명시하지 않습니다. 실제 라우터에 적용된 접근 제어와 경로를 확인하세요.

변경 후

hcl
resource "nifcloud_router" "edge_router" {
  security_group = nifcloud_security_group.router.group_name

  network_interface {
    network_id = "net-COMMON_GLOBAL"
  }
}

router 그룹을 명시적으로 연결합니다. 이 그룹이 필요한 트래픽만 허용하는지와 변경이 정상 라우팅에 영향을 주지 않는지 확인하세요.

참조