Azure PostgreSQL 인증 실패 연결 제한 설정 점검

반복된 잘못된 비밀번호 접속을 제한하고 인증 실패 로그를 함께 확인하세요.

설명

Azure PostgreSQL 연결 제한 기능은 같은 IP에서 잘못된 비밀번호를 반복해서 사용하는 접속 시도를 일시적으로 제한합니다. 일반적인 동시 연결 수 제한이나 모든 서비스 거부 공격을 방어하는 기능은 아닙니다. 이 보호가 없으면 반복된 인증 시도를 줄이는 수단이 약해질 수 있습니다.

잠재적 영향

  • 반복되는 잘못된 비밀번호 접속을 완화하기 어려워질 수 있습니다.
  • 같은 IP를 공유하는 클라이언트는 인증 실패에 따른 일시 제한으로 정상 접속에도 영향을 받을 수 있습니다.

해결 방법

Flexible Server의 connection_throttle.enable을 on으로 설정하고 인증 실패 로그와 실제 접속 상태를 확인하세요. 클라이언트의 오래된 자격 증명과 과도한 재시도를 수정하세요. 연결 풀과 동시 연결 한도는 별도로 관리하고 필요한 네트워크 접근만 허용하세요.

예시

변경 전은 종료된 Single Server의 connection_throttling 설정입니다. 변경 후는 기존 Flexible Server의 현재 매개변수이며 서버 생성·이전은 포함하지 않습니다.

변경 전

hcl
resource "azurerm_postgresql_configuration" "example" {
  name                = "connection_throttling"
  resource_group_name = data.azurerm_resource_group.example.name
  server_name         = azurerm_postgresql_server.example.name
  value               = "OFF"
}

변경 후

hcl
resource "azurerm_postgresql_flexible_server_configuration" "example" {
  name      = "connection_throttle.enable"
  server_id = azurerm_postgresql_flexible_server.example.id
  value     = "on"
}

변경 후는 같은 IP의 반복된 비밀번호 인증 실패에 대한 일시 제한을 활성화합니다. 허용할 전체 연결 수를 지정하는 설정은 아닙니다.

참조