HTTPS를 강제하지 않는 Azure Storage 계정

Azure Storage의 REST 요청에 HTTPS를 요구하세요.

설명

Azure Storage 계정에서 https_only를 비활성화하면 HTTP로 REST 요청을 보낼 수 있습니다. 이 설정을 생략했다는 사실만으로 현재 계정이 HTTP를 허용한다고 단정할 수는 없습니다.

잠재적 영향

HTTP로 전달되는 저장소 데이터와 요청의 인증 정보가 네트워크에서 노출되거나 변조될 수 있습니다.

해결 방법

https_only를 true로 설정하고 애플리케이션과 스크립트의 저장소 URL도 HTTPS로 바꾸세요. 변경 전에 기존 클라이언트의 호환성을 확인하세요.

예시

예시는 HTTPS 요구 여부만 비교합니다. 이 설정은 저장소 데이터에 접근할 권한을 부여하지 않습니다.

변경 전

yaml
- name: Storage Account 생성
  azure.azcollection.azure_rm_storageaccount:
    resource_group: myResourceGroup
    name: clh0002
    type: Standard_RAGRS
    https_only: false

변경 후

yaml
- name: Storage Account 생성
  azure.azcollection.azure_rm_storageaccount:
    resource_group: myResourceGroup
    name: clh0002
    type: Standard_RAGRS
    https_only: true

참조