NIFCLOUD VPN 게이트웨이의 보안 그룹 연결 점검

VPN에 필요한 상대 주소와 통신만 허용하도록 보안 그룹을 관리하세요.

설명

NIFCLOUD VPN 게이트웨이는 외부와 내부 네트워크를 연결하므로 보안 그룹과 허용 규칙을 명확하게 관리해야 합니다. 필요한 접근 제한이 없으면 VPN 관련 통신이나 내부 자원에 대한 접근 범위가 의도보다 넓어질 수 있습니다.

보안 그룹 연결은 VPN 인증과 라우팅을 대신하지 않습니다. 실제 연결된 그룹의 규칙, 터널 상대와 전달되는 트래픽의 경로를 함께 확인해야 합니다.

잠재적 영향

  • VPN 서비스에 불필요한 연결 시도가 들어올 수 있습니다.
  • 인증이나 라우팅 설정까지 부적절하면 내부 자원에 대한 접근으로 영향이 확대될 수 있습니다.

해결 방법

nifcloud_vpn_gateway의 security_group을 명시하고 VPN에 필요한 상대 주소·프로토콜·포트만 허용하세요. 정상적인 터널 수립과 필요한 내부 통신을 유지하면서 불필요한 허용을 제거하세요. VPN 인증과 라우팅도 함께 검토하고 승인된 연결의 성공과 미승인 접근의 차단을 시험하세요.

예시

VPN 게이트웨이에 보안 그룹을 연결하는 발췌입니다. vpn 그룹의 정의·규칙과 VPN 상대·터널 구성은 생략했습니다.

변경 전

hcl
resource "nifcloud_vpn_gateway" "corp_vpn" {
  network_interface {
    network_id = "net-COMMON_GLOBAL"
  }
}

보안 그룹 연결을 명시하지 않습니다. 배포된 게이트웨이에 적용된 규칙과 실제 접근 범위를 확인하세요.

변경 후

hcl
resource "nifcloud_vpn_gateway" "corp_vpn" {
  security_group = nifcloud_security_group.vpn.group_name

  network_interface {
    network_id = "net-COMMON_GLOBAL"
  }
}

vpn 그룹을 명시적으로 연결합니다. 해당 규칙이 정상 VPN 통신을 허용하면서 불필요한 접근을 제한하는지 확인하세요.

참조