Redshift 기본 포트 사용 점검

Redshift 포트 정책과 실제 네트워크 접근 범위를 함께 확인하세요.

설명

Redshift의 기본 포트 5439 사용 자체가 취약점은 아닙니다. 접근 가능한 서비스는 다른 포트에서도 식별될 수 있으므로, 포트 변경이 보안 그룹이나 데이터베이스 인증을 대신하지는 않습니다.

잠재적 영향

  • 불필요한 클라이언트까지 연결할 수 있으면 인증 시도와 공격에 노출되는 범위가 커질 수 있습니다.
  • 포트만 바꾸고 클라이언트 설정을 함께 바꾸지 않으면 연결이 끊길 수 있습니다.

해결 방법

  • 보안 그룹, 서브넷과 공개 접근 설정을 먼저 점검하고 필요한 클라이언트만 허용하세요. 인증과 전송 암호화도 확인하세요.
  • 운영 정책상 별도 포트가 필요하면 노드 유형에서 지원하는 값을 선택하고 애플리케이션·운영 도구를 함께 변경하세요.

예시

새 클러스터의 포트를 비교하는 발췌입니다. dc2.large가 대상 리전과 설치된 모듈에서 지원되는지 확인하고, redshift_password는 비밀번호 요건을 충족하는 보호된 입력으로 제공하세요. 네트워크와 나머지 운영 설정은 별도로 구성해야 합니다.

변경 전

yaml
- name: Redshift 생성
  community.aws.redshift:
    command: create
    node_type: dc2.large
    identifier: new-cluster
    username: cluster_admin
    password: "{{ redshift_password }}"
    port: 5439

기본 포트 5439를 사용합니다. 이 값만으로 공개 노출이나 인증 수준이 결정되지는 않습니다.

변경 후

yaml
- name: Redshift 생성
  community.aws.redshift:
    command: create
    node_type: dc2.large
    identifier: new-cluster
    username: cluster_admin
    password: "{{ redshift_password }}"
    port: 1150

DC2에서 허용되는 포트 1150을 선택합니다. 다른 노드 유형은 허용 범위가 다를 수 있으며, 포트 변경만으로 접근 권한이 제한되지는 않습니다.

참조