Azure SQLの最小TLSバージョンの確認

データベースクライアントでTLS 1.2以上を使用してください。

説明

Azure SQL DatabaseはTLS 1.0と1.1のサポートを終了しており、TLS 1.2以上が必要です。古い設定ファイルやクライアントがこの要件を満たしているか確認してください。

想定される影響

古いTLSに依存するクライアントは接続できず、古い最小バージョンの値も現在の構成には適用できません。

対処方法

minimum_tls_version = "1.2"を使用し、クライアントとドライバーがTLS 1.2以上をサポートしていることを確認してください。変更前に実際のデータベース接続をテストしてください。

例

変更前は、現在はサポートされていない過去のTLS 1.1設定です。現在のデプロイには変更後のTLS 1.2設定を使用してください。

変更前

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "example-mssql-server"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = var.sql_admin
  administrator_login_password = var.sql_password
  minimum_tls_version          = "1.1"
}

変更後

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "example-mssql-server"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = var.sql_admin
  administrator_login_password = var.sql_password
  minimum_tls_version          = "1.2"
}

参考資料