설명
Azure Storage 계정에서 https_only를 비활성화하면 HTTP로 REST 요청을 보낼 수 있습니다. 이 설정을 생략했다는 사실만으로 현재 계정이 HTTP를 허용한다고 단정할 수는 없습니다.
잠재적 영향
HTTP로 전달되는 저장소 데이터와 요청의 인증 정보가 네트워크에서 노출되거나 변조될 수 있습니다.
해결 방법
https_only를 true로 설정하고 애플리케이션과 스크립트의 저장소 URL도 HTTPS로 바꾸세요. 변경 전에 기존 클라이언트의 호환성을 확인하세요.
예시
예시는 HTTPS 요구 여부만 비교합니다. 이 설정은 저장소 데이터에 접근할 권한을 부여하지 않습니다.
변경 전
yaml
- name: Storage Account 생성
azure.azcollection.azure_rm_storageaccount:
resource_group: myResourceGroup
name: clh0002
type: Standard_RAGRS
https_only: false
변경 후
yaml
- name: Storage Account 생성
azure.azcollection.azure_rm_storageaccount:
resource_group: myResourceGroup
name: clh0002
type: Standard_RAGRS
https_only: true