모든 IPv4 주소를 허용하는 Redis 방화벽

Redis 방화벽의 전체 IPv4 허용 범위를 필요한 클라이언트 주소로 제한하세요.

설명

Azure Cache for Redis의 방화벽에서 시작 주소를 0.0.0.0, 끝 주소를 255.255.255.255로 설정하면 전체 IPv4 범위를 허용합니다. 이 범위는 방화벽의 IPv4 출발지 제한을 제거합니다. 실제 연결 가능 여부는 공개 네트워크 설정과 네트워크 경로에 달려 있으며, Redis 인증과 권한 검사는 별도입니다.

잠재적 영향

공개 엔드포인트에 도달할 수 있는 외부 클라이언트가 연결을 시도할 수 있습니다. 자격 증명이 유출되거나 인증 설정이 취약하면 캐시 데이터의 노출·변조나 서비스 장애로 이어질 수 있습니다.

해결 방법

  • 모든 방화벽 규칙을 함께 검토하고, 캐시에서 보이는 승인된 클라이언트 출발지 IP나 필요한 최소 범위만 허용하세요.
  • 비공개 연결이 필요하면 프라이빗 엔드포인트와 DNS 연결을 먼저 구성·확인한 뒤 공개 네트워크 접근을 비활성화하세요. 허용 목록에 사설 IP를 적는 것만으로 비공개 연결이 만들어지지는 않습니다.

예시

다음 작업은 collections에 azure.azcollection을 지정한 플레이북에서 기존 캐시의 같은 방화벽 규칙을 수정하는 예시입니다. 203.0.113.10은 문서용 주소이므로 실제 승인된 클라이언트 출발지 IP로 바꾸세요.

변경 전

yaml
- name: Create a Firewall rule for Azure Cache for Redis
  azure_rm_rediscachefirewallrule:
    resource_group: myResourceGroup
    cache_name: myRedisCache
    name: myRule
    start_ip_address: 0.0.0.0
    end_ip_address: 255.255.255.255

변경 후

yaml
- name: Create a Firewall rule for Azure Cache for Redis
  azure_rm_rediscachefirewallrule:
    resource_group: myResourceGroup
    cache_name: myRedisCache
    name: myRule
    start_ip_address: 203.0.113.10
    end_ip_address: 203.0.113.10

설명: 전체 IPv4 허용 범위를 단일 승인 주소로 줄입니다. 다른 규칙이 넓은 범위를 허용하면 함께 수정해야 합니다.

참조