설명
기본 VPC와 서브넷을 여러 서비스가 공유하면 서로 다른 네트워크 정책을 구분하기 어려워질 수 있습니다. 기본 VPC 자체가 곧 공개되거나 안전하지 않은 네트워크라는 뜻은 아닙니다.
잠재적 영향
필요한 격리가 없으면 서비스 간 접근 범위가 넓어지고 네트워크 변경의 영향이 커질 수 있습니다.
해결 방법
격리가 필요한 워크로드에는 적절한 tencentcloud_vpc와 tencentcloud_subnet을 지정하세요. 라우팅과 보안 그룹을 함께 설계하고 기존 인스턴스의 이전 절차를 확인하세요.
예시
기존 네트워크에서 전용 VPC와 서브넷으로 연결을 바꾸는 발췌입니다. 가용 영역, 인스턴스 설정과 접근 제어 규칙은 생략했습니다.
변경 전
hcl
resource "tencentcloud_instance" "example" {
instance_name = "cvm-postpaid"
vpc_id = tencentcloud_vpc.default.id
subnet_id = tencentcloud_subnet.default.id
}
변경 후
hcl
resource "tencentcloud_vpc" "app" {
name = "app-vpc"
cidr_block = "10.0.0.0/16"
}
resource "tencentcloud_subnet" "app" {
name = "app-subnet"
vpc_id = tencentcloud_vpc.app.id
cidr_block = "10.0.1.0/24"
}
resource "tencentcloud_instance" "example" {
instance_name = "cvm-postpaid"
vpc_id = tencentcloud_vpc.app.id
subnet_id = tencentcloud_subnet.app.id
}