설명
Azure PostgreSQL의 연결 시도 제한 기능은 같은 IP 주소에서 잘못된 비밀번호를 사용한 연결이 반복되면 새 연결을 일시적으로 차단합니다. 이 기능을 끄면 이러한 반복 시도를 완화하는 보호가 줄어듭니다.
잠재적 영향
비밀번호 추측 시도가 계속될 수 있으며, 반복되는 인증 요청이 운영 부하를 늘릴 수 있습니다. 이 기능은 모든 연결 폭주나 정상 인증을 거친 대량 연결을 제한하는 장치는 아닙니다.
해결 방법
현재 Flexible Server에서는 connection_throttle.enable을 on으로 설정하세요. 방화벽과 인증 정책을 함께 점검하고 애플리케이션의 잘못된 자격 증명과 과도한 재시도를 수정하세요. 연결 풀과 일반적인 연결 수 제한은 별도로 관리하세요.
예시
변경 전은 지원이 종료된 Single Server의 과거 설정입니다. 변경 후의 servers1은 별도로 준비한 Flexible Server를 가리킵니다. 부모 서버 선언과 데이터 이전은 이 발췌에 포함하지 않습니다.
변경 전
bicep
resource servers1_connection_throttling 'Microsoft.DBforPostgreSQL/servers/configurations@2017-12-01' = {
parent: servers1
name: 'connection_throttling'
properties: {
value: 'Off'
}
}
과거 connection_throttling 기능을 끈 구성입니다.
변경 후
bicep
resource servers1_connection_throttling 'Microsoft.DBforPostgreSQL/flexibleServers/configurations@2024-08-01' = {
parent: servers1
name: 'connection_throttle.enable'
properties: {
source: 'user-override'
value: 'on'
}
}
Flexible Server의 현재 매개변수를 활성화합니다. 필요한 애플리케이션 연결과 인증 오류에 대한 대응도 확인하세요.