説明
Redis Cache の enable_non_ssl_port を有効にすると、クライアントが暗号化されていないポートに接続できます。
想定される影響
その接続で送信されるキャッシュデータや認証情報が、ネットワーク上で漏えいするおそれがあります。
対処方法
クライアントが TLS で接続できることを確認してから、enable_non_ssl_port を no にしてください。クライアントでサーバー証明書の検証も有効にしてください。
例
この例は非 TLS ポートの設定だけを比較しています。接続先、TLS ポート、クライアントの設定は別途合わせる必要があります。
変更前
yaml
- name: Redis 생성
azure_rm_rediscache:
resource_group: myResourceGroup
name: myRedis
enable_non_ssl_port: yes
変更後
yaml
- name: Redis 생성
azure_rm_rediscache:
resource_group: myResourceGroup
name: myRedis
enable_non_ssl_port: no