공개 접근 설정 점검이 필요한 AWS Redshift Cluster

분석 데이터베이스의 공개 연결은 필요한 경우에만 허용하세요.

설명

공개 접근을 활성화한 Redshift 클러스터는 네트워크 조건이 충족되면 인터넷에서 연결할 수 있습니다. 실제 도달 가능 여부는 보안 그룹과 라우팅 등에 달려 있으며 데이터 접근에는 DB 인증과 권한이 필요합니다. 공개 설정과 실제 허용 대상을 함께 확인하세요.

잠재적 영향

  • 불필요한 외부 연결과 비밀번호 추측 시도가 늘어날 수 있습니다.
  • 취약한 계정이나 서비스가 침해되면 분석 데이터가 노출되거나 업무가 중단될 수 있습니다.

해결 방법

  • 공개 연결이 필요 없으면 publicly_accessible = false를 명시하세요. 변경 전에 애플리케이션과 관리자의 사설 연결 경로를 준비하세요.
  • 서브넷·라우팅과 보안 그룹을 함께 확인하고 필요한 클라이언트와 DB 포트만 허용하세요.
  • 변경 영향을 검토하고 실제 엔드포인트에서 정상 연결과 불필요한 접근 차단을 확인하세요. DB 인증·권한과 전송 암호화도 유지하세요.

예시

클러스터 생성 설정의 발췌입니다. redshift_node_type에는 대상 리전과 single-node 구성을 지원하는 노드 유형을 공급하세요. 비밀번호는 안전하게 공급하고 Terraform 상태를 보호하며 네트워크·백업은 별도로 구성하세요.

변경 전

hcl
resource "aws_redshift_cluster" "analytics" {
  cluster_identifier   = "tf-redshift-cluster"
  database_name        = "mydb"
  master_username      = "foo"
  master_password      = var.redshift_password
  node_type            = var.redshift_node_type
  cluster_type         = "single-node"
  publicly_accessible  = true
}

공개 접근을 활성화합니다. 실제 인터넷 연결은 라우팅과 보안 그룹 허용 여부에도 달려 있습니다.

변경 후

hcl
resource "aws_redshift_cluster" "analytics" {
  cluster_identifier   = "tf-redshift-cluster"
  database_name        = "mydb"
  master_username      = "foo"
  master_password      = var.redshift_password
  node_type            = var.redshift_node_type
  cluster_type         = "single-node"
  publicly_accessible  = false
}

공개 접근을 비활성화합니다. 이 설정만으로 서브넷이 바뀌거나 클라이언트의 사설 경로가 만들어지지는 않습니다.

참조