GCP SSL 정책의 최소 TLS 버전 점검

최소 TLS 버전과 암호군을 함께 검토하고 실제 대상 프록시에 정책을 적용하세요.

설명

GCP SSL 정책은 연결된 로드 밸런서의 클라이언트 구간에 허용할 TLS 설정을 결정합니다. 낮은 TLS 버전을 허용하면 현재의 전송 보안 요구를 충족하지 못할 수 있습니다. 실제 허용 암호군은 minTlsVersion뿐 아니라 프로필에도 좌우됩니다.

잠재적 영향

  • 구형 프로토콜을 사용하는 연결이 조직의 보안 요구를 충족하지 못할 수 있습니다.
  • 호환성 검토 없이 정책을 강화하면 필요한 클라이언트의 연결이 중단될 수 있습니다.

해결 방법

지원되는 조합에서 minTlsVersion을 TLS_1_2 이상으로 설정하고 프로필과 암호군을 검토하세요. 실제 대상 프록시에 정책을 연결하고, 필요한 클라이언트는 연결되며 금지한 프로토콜은 거부되는지 시험하세요.

예시

최소 TLS 버전만 비교하는 발췌입니다. 대상 프록시 연결은 생략했으며, 백엔드 구간의 암호화는 별도로 구성해야 합니다.

변경 전

yaml
resources:
  example:
    type: gcp:compute:SSLPolicy
    properties:
      minTlsVersion: TLS_1_1

변경 후

yaml
resources:
  example:
    type: gcp:compute:SSLPolicy
    properties:
      minTlsVersion: TLS_1_2

최소 버전을 TLS 1.1에서 TLS 1.2로 높입니다. 이 변경만으로 특정 암호군이 선택되거나 정책이 모든 서비스에 적용되는 것은 아닙니다.

참조