Azure Storage の最小 TLS バージョン設定の確認

Azure Storage には TLS 1.2 以降で接続し、古い設定を取り除きます。

説明

Azure Storage の最小 TLS バージョンは 1.2 です。古い TLS1_0 設定を整理し、minimum_tls_version: TLS1_2 を明示して現在の要件に合わせてください。

想定される影響

TLS 1.0 や 1.1 に依存するクライアントは、現在のサービスに接続できない場合があります。古い設定は実際の接続要件もわかりにくくします。

対処方法

minimum_tls_version を TLS1_2 に設定し、クライアントが TLS 1.2 以降に対応していることを確認してください。HTTPS も必須にしてください。

例

変更前の TLS1_0 は過去の設定であり、現在のサービスで TLS 1.0 接続を許可する方法ではありません。変更後はサポートされる最小バージョンを明示しています。

変更前

yaml
- name: Storage Account 생성
  azure_rm_storageaccount:
    resource_group: myResourceGroup
    name: clh0002
    type: Premium_LRS
    kind: FileStorage
    minimum_tls_version: TLS1_0

変更後

yaml
- name: Storage Account 생성
  azure_rm_storageaccount:
    resource_group: myResourceGroup
    name: clh0002
    type: Premium_LRS
    kind: FileStorage
    minimum_tls_version: TLS1_2

参考資料