Redshift 기본 포트 사용 점검

Redshift 포트를 운영 요구에 맞게 선택하고 네트워크 접근, 인증과 권한을 우선 제한하세요.

설명

Redshift의 기본 포트 5439는 정상적인 서비스 설정이며, 사용 자체가 취약점은 아닙니다. 포트를 바꾸어도 보안 그룹, 인증이나 데이터베이스 권한이 강화되지는 않습니다.

사용자 지정 포트가 필요하면 노드 유형이 지원하는 범위를 확인해야 합니다. RA3 노드는 5431–5455 또는 8191–8215 범위를 사용합니다.

잠재적 영향

불필요한 클라이언트 접근과 부족한 인증·권한 관리는 포트 번호와 무관하게 데이터 노출이나 변경으로 이어질 수 있습니다. 포트 변경 시 연결 설정이 맞지 않으면 서비스가 중단될 수 있습니다.

해결 방법

보안 그룹과 데이터베이스 권한을 최소화하고 인증 및 암호화된 연결을 적용하세요. 포트 변경이 필요하다면 지원되는 값을 선택하고 클라이언트·보안 그룹·모니터링을 함께 갱신하며 변경 세트와 연결 영향을 확인하세요.

예시

RA3 단일 노드 클러스터의 포트를 비교합니다. 리전 지원과 필요한 네트워크 설정을 확인하고 MasterUserPassword는 별도의 보호된 입력으로 제공하세요.

변경 전

yaml
Resources:
  myCluster:
    Type: "AWS::Redshift::Cluster"
    Properties:
      PubliclyAccessible: false
      DBName: "mydb"
      MasterUsername: "master"
      MasterUserPassword:
        Ref: "MasterUserPassword"
      NodeType: "ra3.large"
      ClusterType: "single-node"
      Port: 5439

기본 포트 5439를 사용하며 PubliclyAccessible은 이미 false입니다.

변경 후

yaml
Resources:
  myCluster:
    Type: "AWS::Redshift::Cluster"
    Properties:
      PubliclyAccessible: false
      DBName: "mydb"
      MasterUsername: "master"
      MasterUserPassword:
        Ref: "MasterUserPassword"
      NodeType: "ra3.large"
      ClusterType: "single-node"
      Port: 5438

RA3가 지원하는 5438로 변경합니다. 이 변경은 공개 접근 설정이나 기존 권한을 바꾸지 않습니다.

참조