설명
지원이 끝났거나 필요한 보안 업데이트가 빠진 캐시 엔진은 유지보수와 보안 대응에 문제가 생길 수 있습니다. 배포된 엔진 종류와 실제 버전을 확인하고 해당 엔진의 AWS 지원 목록 및 조직의 요구사항과 비교하세요. Redis의 버전 기준을 Memcached에 그대로 적용해서는 안 됩니다.
엔진 버전 하나만으로 PCI DSS 등 규정 준수 여부가 결정되지는 않습니다. 서비스의 적용 범위와 함께 암호화, 인증, 접근 통제 등 고객이 구성할 항목을 확인해야 합니다.
잠재적 영향
- 필요한 업데이트를 적용하지 못하면 알려진 보안 문제나 운영상의 결함이 남을 수 있습니다.
- 호환성을 확인하지 않은 업그레이드는 캐시 연결이나 애플리케이션 동작을 중단시킬 수 있습니다.
해결 방법
- 실제 엔진, 리전과 노드 유형에 지원되는 버전 및 업그레이드 경로를 선택하세요. 다른 엔진의 버전 번호를 사용하지 마세요.
- 클라이언트와 파라미터 호환성을 시험하고 데이터 복구 또는 캐시 재구축 절차를 준비하세요. 암호화와 인증 요구사항도 별도로 점검하세요.
- 사용 중인 모듈의 적용 시점을 확인하세요.
community.aws11.1.0은 버전 변경을 즉시 적용하도록 요청하므로 유지보수와 연결 영향을 검토하고 적용 후 실제 버전을 확인하세요.
예시
기존 Memcached 구성의 버전을 바꾸는 대안 예시입니다. cache_node_type에 지원되는 노드 유형을, approved_memcached_version에 호환성을 검토한 실제 Memcached 버전을 지정하세요. 기존 클러스터의 네트워크와 인증 설정은 별도로 필요합니다.
변경 전
yaml
- name: Basic example
community.aws.elasticache:
name: test-please-delete
state: present
engine: memcached
cache_engine_version: 1.4.14
node_type: "{{ cache_node_type }}"
num_nodes: 1
이전 1.4.14 버전을 지정합니다. 새 구성에 그대로 사용하지 말고 현재 지원과 업데이트 요건을 확인하세요.
변경 후
yaml
- name: Basic example
community.aws.elasticache:
name: test-please-delete
state: present
engine: memcached
cache_engine_version: "{{ approved_memcached_version }}"
node_type: "{{ cache_node_type }}"
num_nodes: 1
선택한 Memcached 버전을 명시합니다. 같은 이름의 기존 클러스터에 대한 실제 변경 동작, 지원되는 업그레이드 경로와 적용 결과를 확인하세요.