Azure Redis 비SSL 연결 허용

Azure Redis의 비SSL 포트를 끄고 클라이언트가 TLS로 연결하는지 확인하세요.

설명

Azure Redis Cache에서 enableNonSslPort가 true면 암호화되지 않은 포트로 접속할 수 있습니다. Redis는 애플리케이션 상태와 캐시 데이터를 다루므로 내부망에서도 전송 구간을 보호해야 합니다.

잠재적 영향

  • 비SSL 연결을 사용하면 캐시 데이터와 인증 정보가 평문으로 노출될 수 있습니다.
  • 통신 경로에 접근한 공격자가 요청을 가로채거나 변조할 수 있습니다.

해결 방법

enableNonSslPort를 false로 설정하세요. 애플리케이션과 운영 도구가 TLS 연결을 사용하도록 연결 문자열을 점검하고, 최소 TLS 버전도 조직의 보안 기준에 맞게 유지하세요.

예시

Azure Native v2의 연결 설정만 보여 주는 발췌입니다. 리소스 그룹과 SKU 등 나머지 캐시 설정은 생략했습니다.

변경 전

yaml
resources:
  redis:
    type: azure-native:cache:Redis
    properties:
      enableNonSslPort: true
      minimumTlsVersion: "1.2"

변경 후

yaml
resources:
  redis:
    type: azure-native:cache:Redis
    properties:
      enableNonSslPort: false
      minimumTlsVersion: "1.2"

비SSL 포트를 끄는 변경입니다. 먼저 클라이언트를 TLS로 전환하고 정상 연결을 확인하세요. 캐시 인증과 네트워크 접근 제한도 별도로 필요합니다.

참조