HTTPS を必須にしていない Azure Storage アカウント

Azure Storage の REST 要求に HTTPS を必須とします。

説明

Azure Storage アカウントで https_only を無効にすると、HTTP による REST 要求が許可されます。この設定が省略されているだけでは、現在のアカウントが HTTP を許可しているとは判断できません。

想定される影響

HTTP で送信されるストレージデータや要求の認証情報が、ネットワーク上で漏えいしたり改ざんされたりするおそれがあります。

対処方法

https_only を true にし、アプリケーションやスクリプトのストレージ URL も HTTPS に変更してください。変更前に既存クライアントとの互換性を確認してください。

例

この例は HTTPS を必須にする設定だけを比較しています。この設定でストレージデータへのアクセス権が付与されるわけではありません。

変更前

yaml
- name: Storage Account 생성
  azure.azcollection.azure_rm_storageaccount:
    resource_group: myResourceGroup
    name: clh0002
    type: Standard_RAGRS
    https_only: false

変更後

yaml
- name: Storage Account 생성
  azure.azcollection.azure_rm_storageaccount:
    resource_group: myResourceGroup
    name: clh0002
    type: Standard_RAGRS
    https_only: true

参考資料