Azure PostgreSQL 연결 시도 제한 설정 점검

Azure PostgreSQL에서 반복되는 잘못된 비밀번호 연결 시도를 제한하세요.

설명

Azure PostgreSQL의 연결 시도 제한 기능은 같은 IP 주소에서 잘못된 비밀번호를 사용한 연결이 반복되면 새 연결을 일시적으로 차단합니다. 이 기능을 끄면 이러한 반복 시도를 완화하는 보호가 줄어듭니다.

잠재적 영향

비밀번호 추측 시도가 계속될 수 있으며, 반복되는 인증 요청이 운영 부하를 늘릴 수 있습니다. 이 기능은 모든 연결 폭주나 정상 인증을 거친 대량 연결을 제한하는 장치는 아닙니다.

해결 방법

현재 Flexible Server에서는 connection_throttle.enable을 on으로 설정하세요. 방화벽과 인증 정책을 함께 점검하고 애플리케이션의 잘못된 자격 증명과 과도한 재시도를 수정하세요. 연결 풀과 일반적인 연결 수 제한은 별도로 관리하세요.

예시

변경 전은 지원이 종료된 Single Server의 과거 설정입니다. 변경 후의 servers1은 별도로 준비한 Flexible Server를 가리킵니다. 부모 서버 선언과 데이터 이전은 이 발췌에 포함하지 않습니다.

변경 전

bicep
resource servers1_connection_throttling 'Microsoft.DBforPostgreSQL/servers/configurations@2017-12-01' = {
  parent: servers1
  name: 'connection_throttling'
  properties: {
    value: 'Off'
  }
}

과거 connection_throttling 기능을 끈 구성입니다.

변경 후

bicep
resource servers1_connection_throttling 'Microsoft.DBforPostgreSQL/flexibleServers/configurations@2024-08-01' = {
  parent: servers1
  name: 'connection_throttle.enable'
  properties: {
    source: 'user-override'
    value: 'on'
  }
}

Flexible Server의 현재 매개변수를 활성화합니다. 필요한 애플리케이션 연결과 인증 오류에 대한 대응도 확인하세요.

참조