암호화되지 않은 연결을 허용하는 Redis Cache

Redis Cache의 비TLS 포트를 끄고 클라이언트를 TLS 연결로 전환하세요.

설명

Redis Cache에서 enable_non_ssl_port를 활성화하면 클라이언트가 암호화되지 않은 포트로 연결할 수 있습니다.

잠재적 영향

이 연결로 전송되는 캐시 데이터와 인증 정보가 네트워크에서 노출될 수 있습니다.

해결 방법

클라이언트의 TLS 연결을 확인한 뒤 enable_non_ssl_port를 no로 설정하세요. 클라이언트에서 서버 인증서도 검증하세요.

예시

예시는 비TLS 포트 설정만 비교합니다. 연결 주소, TLS 포트와 클라이언트 설정은 별도로 맞춰야 합니다.

변경 전

yaml
- name: Redis 생성
  azure_rm_rediscache:
    resource_group: myResourceGroup
    name: myRedis
    enable_non_ssl_port: yes

변경 후

yaml
- name: Redis 생성
  azure_rm_rediscache:
    resource_group: myResourceGroup
    name: myRedis
    enable_non_ssl_port: no

참조