Azure SQL의 최소 TLS 버전 점검

데이터베이스 클라이언트가 TLS 1.2 이상을 사용하도록 하세요.

설명

Azure SQL Database는 TLS 1.0과 1.1 지원을 종료했으며 최소 TLS 1.2가 필요합니다. 예전 설정 파일과 클라이언트가 이 요구 사항에 맞는지 확인해야 합니다.

잠재적 영향

구형 TLS에 의존하는 클라이언트는 연결에 실패하며, 오래된 최소 버전 값은 현재 구성에 적용할 수 없습니다.

해결 방법

minimum_tls_version = "1.2"를 사용하고 클라이언트 및 드라이버의 TLS 1.2 이상 지원을 확인하세요. 변경 전에 실제 데이터베이스 연결을 테스트하세요.

예시

변경 전은 현재 지원되지 않는 과거 TLS 1.1 설정을 보여 줍니다. 현재 적용할 구성은 변경 후의 TLS 1.2 예시입니다.

변경 전

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "example-mssql-server"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = var.sql_admin
  administrator_login_password = var.sql_password
  minimum_tls_version          = "1.1"
}

변경 후

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "example-mssql-server"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = var.sql_admin
  administrator_login_password = var.sql_password
  minimum_tls_version          = "1.2"
}

참조