기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon RDS에서 PostgreSQL DB 인스턴스에 대해 암호화된 연결 활성화
작성자: Rohit Kapoor(AWS)
환경: PoC 또는 파일럿 | 기술: 네트워킹; 보안, 자격 증명, 규정 준수 | 워크로드: 오픈 소스 |
AWS 서비스: Amazon RDS, Amazon Aurora |
요약
Amazon Relational Database Service(Amazon RDS)는 PostgreSQL DB 인스턴스에 대한 SSL 암호화를 지원합니다. SSL를 사용하면 애플리케이션과 Amazon RDS for PostgreSQL DB 인스턴스 간의 PostgreSQL 연결을 암호화할 수 있습니다. 기본적으로 Amazon RDS for PostgreSQL는 SSL/TLS and expects all clients to connect by using SSL/TLS 암호화를 사용합니다. Amazon RDS for PostgreSQL는 TLS 버전 1.1 및 1.2를 지원합니다.
이 패턴은 Amazon RDS for PostgreSQL DB 인스턴스에 대해 암호화된 연결을 활성화하는 방법을 설명합니다. 동일한 프로세스를 사용하여 Amazon Aurora PostgreSQL 호환 버전에 대해 암호화된 연결을 활성화할 수 있습니다.
사전 조건 및 제한 사항
아키텍처
도구
pgAdmin
는 PostgreSQL의 오픈 소스 관리 및 개발 플랫폼입니다. Linux, Unix, macOS 및 Windows에서 pgAdmin 를 사용하여 PostgreSQL 10 이상에서 데이터베이스 객체를 관리할 수 있습니다. PostgreSQL 편집기는
쿼리를 생성, 개발 및 실행하고 요구 사항에 따라 코드를 편집하는 데 도움이 되는 보다 사용자 친화적인 인터페이스를 제공합니다.
모범 사례
비보안 데이터베이스 연결을 모니터링합니다.
데이터베이스 액세스 권한을 감사합니다.
백업 및 스냅샷이 저장 시 암호화되는지 확인하도록 하십시오.
데이터베이스 액세스를 모니터링합니다.
무제한 액세스 그룹은 피하도록 하십시오.
Amazon GuardDuty를 사용하여 알림을 개선합니다.
정책 준수를 정기적으로 모니터링합니다.
에픽
작업 | 설명 | 필요한 기술 |
---|---|---|
컴퓨터에 신뢰할 수 있는 인증서를 로드합니다. | 컴퓨터의 신뢰할 수 있는 루트 인증 기관 스토어에 인증서를 추가하려면 다음 단계를 따르십시오. (이 지침에서는 Window Server를 예로 사용합니다.)
| DevOps 엔지니어, 마이그레이션 엔지니어, DBA |
작업 | 설명 | 필요한 기술 |
---|---|---|
매개변수 그룹을 생성하고 rds.force_ssl 매개변수를 설정합니다. | PostgreSQL DB 인스턴스에 사용자 지정 파라미터 그룹이 있는 경우 파라미터 그룹을 편집하고 1 DB 인스턴스에서 새 파라미터 그룹을 생성하려면 다음을 수행하세요.
파라미터 그룹을 PostgreSQL DB 인스턴스와 연결하려면:
자세한 내용은 Amazon RDS 설명서를 참조하세요. | DevOps 엔지니어, 마이그레이션 엔지니어, DBA |
강제 SSL 연결. | Amazon RDS for PostgreSQL DB 인스턴스에 연결합니다. SSL를 사용하지 않는 연결 시도는 오류 메시지와 함께 거부됩니다. 자세한 내용은 Amazon RDS 설명서를 참조하세요. | DevOps 엔지니어, 마이그레이션 엔지니어, DBA |
작업 | 설명 | 필요한 기술 |
---|---|---|
SSL 확장을 설치합니다. |
자세한 내용은 Amazon RDS 설명서를 참조하세요. | DevOps 엔지니어, 마이그레이션 엔지니어, DBA |
작업 | 설명 | 필요한 기술 |
---|---|---|
SSL용 클라이언트를 구성합니다. | SSL를 사용하면 TLS 프로토콜을 사용하는 암호화된 연결을 지원하여 PostgreSQL 서버를 시작할 수 있습니다. 서버는 동일한 SSL 포트에서 표준 연결과 TCP 연결을 모두 수신 대기하고 SSL를 사용할지 여부에 대해 연결 클라이언트와 협상합니다. 기본적으로, 이는 클라이언트 옵션입니다. psql 클라이언트를 사용 중인 경우,
다른 PostgreSQL 클라이언트의 경우:
이러한 클라이언트에 대해 다음 페이지를 검토하십시오. | DevOps 엔지니어, 마이그레이션 엔지니어, DBA |
문제 해결
문제 | Solution |
---|---|
SSL 인증서를 다운로드할 수 없습니다. | 웹사이트 연결을 확인하고, 로컬 컴퓨터에 인증서를 다시 다운로드해 보십시오. |
관련 리소스
PostgreSQL DB 인스턴스에서 SSL 사용(Amazon RDS 설명서)
TCP를 사용한 보안 SSL/IP 연결
(PostgreSQL 설명서) SSL 사용
(JDBC 설명서)