説明
Azure Storage アカウントで https_only を無効にすると、HTTP による REST 要求が許可されます。この設定が省略されているだけでは、現在のアカウントが HTTP を許可しているとは判断できません。
想定される影響
HTTP で送信されるストレージデータや要求の認証情報が、ネットワーク上で漏えいしたり改ざんされたりするおそれがあります。
対処方法
https_only を true にし、アプリケーションやスクリプトのストレージ URL も HTTPS に変更してください。変更前に既存クライアントとの互換性を確認してください。
例
この例は HTTPS を必須にする設定だけを比較しています。この設定でストレージデータへのアクセス権が付与されるわけではありません。
変更前
yaml
- name: Storage Account 생성
azure.azcollection.azure_rm_storageaccount:
resource_group: myResourceGroup
name: clh0002
type: Standard_RAGRS
https_only: false
変更後
yaml
- name: Storage Account 생성
azure.azcollection.azure_rm_storageaccount:
resource_group: myResourceGroup
name: clh0002
type: Standard_RAGRS
https_only: true