설명
Azure Storage Account에서 enableHttpsTrafficOnly가 false면 HTTP REST 요청이 허용될 수 있습니다. 일부 도구나 스크립트가 HTTP로 접근하면 데이터가 암호화되지 않은 연결을 통해 전송됩니다.
잠재적 영향
- 스토리지로 오가는 데이터가 평문으로 노출될 수 있습니다.
- 통신 경로에 접근한 공격자가 데이터나 인증 정보를 가로채거나 변조할 수 있습니다.
해결 방법
enableHttpsTrafficOnly를 true로 설정하세요. 애플리케이션, 운영 스크립트와 외부 연동이 HTTPS 엔드포인트를 사용하도록 확인하고, 네트워크 규칙과 최소 TLS 버전도 함께 검토하세요.
예시
계정의 전송 설정을 비교하는 발췌입니다. 리소스 그룹, 위치와 SKU 등 나머지 계정 설정은 생략했습니다.
변경 전
yaml
resources:
storageAccount:
type: azure-native:storage:StorageAccount
properties:
accountName: sto4445
enableHttpsTrafficOnly: false
변경 후
yaml
resources:
storageAccount:
type: azure-native:storage:StorageAccount
properties:
accountName: sto4445
enableHttpsTrafficOnly: true
보안 전송을 요구하면 HTTP REST 요청이 거부됩니다. 기존 클라이언트의 HTTPS 연결을 확인하세요. 저장 데이터 암호화와 접근 권한은 별도 제어입니다.