Amazon RDS의 MySQL DB 인스턴스에 대한 SSL/TLS 지원
Amazon RDS의 MySQL DB 인스턴스에 대한 SSL/TLS 지원
AWS RDS 사용자 가이드의 이 페이지를 한국어로 설명합니다.
출처: 문서
본문
Amazon RDS는 인스턴스를 프로비저닝할 때 SSL/TLS 인증서를 생성하여 DB 인스턴스에 설치합니다. 이러한 인증서는 인증 기관(CA)에서 서명합니다. SSL/TLS 인증서에는 스푸핑 공격을 방지하기 위해 SSL/TLS 인증서의 CN(Common Name)으로 DB 인스턴스 엔드포인트가 포함됩니다.
Amazon RDS가 생성한 SSL/TLS 인증서는 신뢰할 수 있는 루트 엔터티이며 대부분의 경우 작동하지만, 애플리케이션이 인증서 체인을 수락하지 않으면 실패할 수 있습니다. 애플리케이션이 인증서 체인을 수락하지 않는 경우 중간 인증서를 사용하여 AWS 리전에 연결해 보세요. 예를 들어 AWS GovCloud(US) 리전에 SSL/TLS로 연결하려면 중간 인증서를 사용해야 합니다.
인증서 다운로드에 대한 자세한 내용은 SSL/TLS를 사용하여 DB 인스턴스 또는 클러스터에 대한 연결 암호화를 참조하세요. MySQL에서 SSL/TLS 사용에 대한 자세한 내용은 새 SSL/TLS 인증서를 사용하여 MySQL DB 인스턴스에 연결하도록 애플리케이션 업데이트를 참조하세요.
MySQL 버전 8.0 이하의 경우 Amazon RDS for MySQL은 보안 연결에 OpenSSL을 사용합니다. MySQL 버전 8.4 이상의 경우 Amazon RDS for MySQL은 AWS-LC를 사용합니다. TLS 지원은 MySQL 버전에 따라 다릅니다. 다음 표는 MySQL 버전별 TLS 지원을 보여줍니다.
| MySQL 버전 | TLS 1.0 | TLS 1.1 | TLS 1.2 | TLS 1.3 |
|---|---|---|---|---|
| MySQL 8.4 | 지원 안 함 | 지원 안 함 | 지원됨 | 지원됨 |
| MySQL 8.0 | 지원 안 함 | 지원 안 함 | 지원됨 | 지원됨 |
| MySQL 5.7 | 지원됨 | 지원됨 | 지원됨 | 지원 안 함 |