설명
NIFCLOUD 라우터는 네트워크 사이의 통신 경로를 담당하므로 적용할 보안 그룹과 허용 규칙을 명확하게 관리해야 합니다. 필요한 접근 제어가 적용되지 않거나 규칙이 과도하면 의도하지 않은 통신 경로가 열릴 수 있습니다.
보안 그룹 지정만으로 모든 통신이 안전해지는 것은 아닙니다. 실제 그룹 연결, 네트워크 인터페이스, 라우팅과 그룹 규칙을 함께 확인해야 합니다.
잠재적 영향
- 불필요한 네트워크 사이의 통신이 허용될 수 있습니다.
- 잘못된 규칙 변경이 업무 통신을 중단시키거나 접근 범위를 확대할 수 있습니다.
해결 방법
nifcloud_router의 security_group에 라우터의 역할에 맞는 그룹을 지정하세요. 필요한 방향·주소·프로토콜·포트만 허용하도록 규칙을 제한하고 연결된 네트워크와 라우팅을 검토하세요. 적용 후 필요한 통신은 성공하며 허용하지 않은 경로의 통신은 차단되는지 확인하세요.
예시
라우터에 보안 그룹을 연결하는 발췌입니다. router 그룹의 정의·규칙과 전체 라우팅 구성은 생략했습니다.
변경 전
hcl
resource "nifcloud_router" "edge_router" {
network_interface {
network_id = "net-COMMON_GLOBAL"
}
}
보안 그룹 연결을 명시하지 않습니다. 실제 라우터에 적용된 접근 제어와 경로를 확인하세요.
변경 후
hcl
resource "nifcloud_router" "edge_router" {
security_group = nifcloud_security_group.router.group_name
network_interface {
network_id = "net-COMMON_GLOBAL"
}
}
router 그룹을 명시적으로 연결합니다. 이 그룹이 필요한 트래픽만 허용하는지와 변경이 정상 라우팅에 영향을 주지 않는지 확인하세요.