설명
Redis Cache에서 enable_non_ssl_port를 활성화하면 클라이언트가 암호화되지 않은 포트로 연결할 수 있습니다.
잠재적 영향
이 연결로 전송되는 캐시 데이터와 인증 정보가 네트워크에서 노출될 수 있습니다.
해결 방법
클라이언트의 TLS 연결을 확인한 뒤 enable_non_ssl_port를 no로 설정하세요. 클라이언트에서 서버 인증서도 검증하세요.
예시
예시는 비TLS 포트 설정만 비교합니다. 연결 주소, TLS 포트와 클라이언트 설정은 별도로 맞춰야 합니다.
변경 전
yaml
- name: Redis 생성
azure_rm_rediscache:
resource_group: myResourceGroup
name: myRedis
enable_non_ssl_port: yes
변경 후
yaml
- name: Redis 생성
azure_rm_rediscache:
resource_group: myResourceGroup
name: myRedis
enable_non_ssl_port: no