暗号化されていない接続を許可する Redis Cache

Redis Cache の非 TLS ポートを無効にし、クライアントを TLS 接続に切り替えます。

説明

Redis Cache の enable_non_ssl_port を有効にすると、クライアントが暗号化されていないポートに接続できます。

想定される影響

その接続で送信されるキャッシュデータや認証情報が、ネットワーク上で漏えいするおそれがあります。

対処方法

クライアントが TLS で接続できることを確認してから、enable_non_ssl_port を no にしてください。クライアントでサーバー証明書の検証も有効にしてください。

例

この例は非 TLS ポートの設定だけを比較しています。接続先、TLS ポート、クライアントの設定は別途合わせる必要があります。

変更前

yaml
- name: Redis 생성
  azure_rm_rediscache:
    resource_group: myResourceGroup
    name: myRedis
    enable_non_ssl_port: yes

変更後

yaml
- name: Redis 생성
  azure_rm_rediscache:
    resource_group: myResourceGroup
    name: myRedis
    enable_non_ssl_port: no

参考資料