ElastiCache 엔진 버전과 보안 요구사항 점검 필요

ElastiCache 엔진의 지원 버전과 보안 요구사항을 확인하고 호환되는 업그레이드와 접근·암호화 통제를 적용하세요.

설명

지원이 끝났거나 필요한 보안 업데이트가 빠진 캐시 엔진은 유지보수와 보안 대응에 문제가 생길 수 있습니다. 배포된 엔진 종류와 실제 버전을 확인하고 해당 엔진의 AWS 지원 목록 및 조직의 요구사항과 비교하세요. Redis의 버전 기준을 Memcached에 그대로 적용해서는 안 됩니다.

엔진 버전 하나만으로 PCI DSS 등 규정 준수 여부가 결정되지는 않습니다. 서비스의 적용 범위와 함께 암호화, 인증, 접근 통제 등 고객이 구성할 항목을 확인해야 합니다.

잠재적 영향

  • 필요한 업데이트를 적용하지 못하면 알려진 보안 문제나 운영상의 결함이 남을 수 있습니다.
  • 호환성을 확인하지 않은 업그레이드는 캐시 연결이나 애플리케이션 동작을 중단시킬 수 있습니다.

해결 방법

  • 실제 엔진, 리전과 노드 유형에 지원되는 버전 및 업그레이드 경로를 선택하세요. 다른 엔진의 버전 번호를 사용하지 마세요.
  • 클라이언트와 파라미터 호환성을 시험하고 데이터 복구 또는 캐시 재구축 절차를 준비하세요. 암호화와 인증 요구사항도 별도로 점검하세요.
  • 사용 중인 모듈의 적용 시점을 확인하세요. community.aws 11.1.0은 버전 변경을 즉시 적용하도록 요청하므로 유지보수와 연결 영향을 검토하고 적용 후 실제 버전을 확인하세요.

예시

기존 Memcached 구성의 버전을 바꾸는 대안 예시입니다. cache_node_type에 지원되는 노드 유형을, approved_memcached_version에 호환성을 검토한 실제 Memcached 버전을 지정하세요. 기존 클러스터의 네트워크와 인증 설정은 별도로 필요합니다.

변경 전

yaml
- name: Basic example
  community.aws.elasticache:
    name: test-please-delete
    state: present
    engine: memcached
    cache_engine_version: 1.4.14
    node_type: "{{ cache_node_type }}"
    num_nodes: 1

이전 1.4.14 버전을 지정합니다. 새 구성에 그대로 사용하지 말고 현재 지원과 업데이트 요건을 확인하세요.

변경 후

yaml
- name: Basic example
  community.aws.elasticache:
    name: test-please-delete
    state: present
    engine: memcached
    cache_engine_version: "{{ approved_memcached_version }}"
    node_type: "{{ cache_node_type }}"
    num_nodes: 1

선택한 Memcached 버전을 명시합니다. 같은 이름의 기존 클러스터에 대한 실제 변경 동작, 지원되는 업그레이드 경로와 적용 결과를 확인하세요.

참조