Tencent Cloud CVM 기본 VPC 사용 점검

네트워크 경계를 워크로드의 보안 요구에 맞추세요.

설명

기본 VPC와 서브넷을 여러 서비스가 공유하면 서로 다른 네트워크 정책을 구분하기 어려워질 수 있습니다. 기본 VPC 자체가 곧 공개되거나 안전하지 않은 네트워크라는 뜻은 아닙니다.

잠재적 영향

필요한 격리가 없으면 서비스 간 접근 범위가 넓어지고 네트워크 변경의 영향이 커질 수 있습니다.

해결 방법

격리가 필요한 워크로드에는 적절한 tencentcloud_vpc와 tencentcloud_subnet을 지정하세요. 라우팅과 보안 그룹을 함께 설계하고 기존 인스턴스의 이전 절차를 확인하세요.

예시

기존 네트워크에서 전용 VPC와 서브넷으로 연결을 바꾸는 발췌입니다. 가용 영역, 인스턴스 설정과 접근 제어 규칙은 생략했습니다.

변경 전

hcl
resource "tencentcloud_instance" "example" {
  instance_name = "cvm-postpaid"
  vpc_id        = tencentcloud_vpc.default.id
  subnet_id     = tencentcloud_subnet.default.id
}

변경 후

hcl
resource "tencentcloud_vpc" "app" {
  name       = "app-vpc"
  cidr_block = "10.0.0.0/16"
}

resource "tencentcloud_subnet" "app" {
  name       = "app-subnet"
  vpc_id     = tencentcloud_vpc.app.id
  cidr_block = "10.0.1.0/24"
}

resource "tencentcloud_instance" "example" {
  instance_name = "cvm-postpaid"
  vpc_id        = tencentcloud_vpc.app.id
  subnet_id     = tencentcloud_subnet.app.id
}

참조