Azure Storage HTTPS 강제 안 함

Azure Storage의 보안 전송을 요구하고 REST 요청이 HTTPS를 사용하는지 확인하세요.

설명

Azure Storage Account에서 enableHttpsTrafficOnly가 false면 HTTP REST 요청이 허용될 수 있습니다. 일부 도구나 스크립트가 HTTP로 접근하면 데이터가 암호화되지 않은 연결을 통해 전송됩니다.

잠재적 영향

  • 스토리지로 오가는 데이터가 평문으로 노출될 수 있습니다.
  • 통신 경로에 접근한 공격자가 데이터나 인증 정보를 가로채거나 변조할 수 있습니다.

해결 방법

enableHttpsTrafficOnly를 true로 설정하세요. 애플리케이션, 운영 스크립트와 외부 연동이 HTTPS 엔드포인트를 사용하도록 확인하고, 네트워크 규칙과 최소 TLS 버전도 함께 검토하세요.

예시

계정의 전송 설정을 비교하는 발췌입니다. 리소스 그룹, 위치와 SKU 등 나머지 계정 설정은 생략했습니다.

변경 전

yaml
resources:
  storageAccount:
    type: azure-native:storage:StorageAccount
    properties:
      accountName: sto4445
      enableHttpsTrafficOnly: false

변경 후

yaml
resources:
  storageAccount:
    type: azure-native:storage:StorageAccount
    properties:
      accountName: sto4445
      enableHttpsTrafficOnly: true

보안 전송을 요구하면 HTTP REST 요청이 거부됩니다. 기존 클라이언트의 HTTPS 연결을 확인하세요. 저장 데이터 암호화와 접근 권한은 별도 제어입니다.

참조