설명
공개 접근을 활성화한 Redshift 클러스터는 네트워크 조건이 충족되면 인터넷에서 연결할 수 있습니다. 실제 도달 가능 여부는 보안 그룹과 라우팅 등에 달려 있으며 데이터 접근에는 DB 인증과 권한이 필요합니다. 공개 설정과 실제 허용 대상을 함께 확인하세요.
잠재적 영향
- 불필요한 외부 연결과 비밀번호 추측 시도가 늘어날 수 있습니다.
- 취약한 계정이나 서비스가 침해되면 분석 데이터가 노출되거나 업무가 중단될 수 있습니다.
해결 방법
- 공개 연결이 필요 없으면 publicly_accessible = false를 명시하세요. 변경 전에 애플리케이션과 관리자의 사설 연결 경로를 준비하세요.
- 서브넷·라우팅과 보안 그룹을 함께 확인하고 필요한 클라이언트와 DB 포트만 허용하세요.
- 변경 영향을 검토하고 실제 엔드포인트에서 정상 연결과 불필요한 접근 차단을 확인하세요. DB 인증·권한과 전송 암호화도 유지하세요.
예시
클러스터 생성 설정의 발췌입니다. redshift_node_type에는 대상 리전과 single-node 구성을 지원하는 노드 유형을 공급하세요. 비밀번호는 안전하게 공급하고 Terraform 상태를 보호하며 네트워크·백업은 별도로 구성하세요.
변경 전
hcl
resource "aws_redshift_cluster" "analytics" {
cluster_identifier = "tf-redshift-cluster"
database_name = "mydb"
master_username = "foo"
master_password = var.redshift_password
node_type = var.redshift_node_type
cluster_type = "single-node"
publicly_accessible = true
}
공개 접근을 활성화합니다. 실제 인터넷 연결은 라우팅과 보안 그룹 허용 여부에도 달려 있습니다.
변경 후
hcl
resource "aws_redshift_cluster" "analytics" {
cluster_identifier = "tf-redshift-cluster"
database_name = "mydb"
master_username = "foo"
master_password = var.redshift_password
node_type = var.redshift_node_type
cluster_type = "single-node"
publicly_accessible = false
}
공개 접근을 비활성화합니다. 이 설정만으로 서브넷이 바뀌거나 클라이언트의 사설 경로가 만들어지지는 않습니다.