SQL Server 보안 프로토콜 및 암호화 구성
SQL Server 보안 프로토콜 및 암호화 구성
Amazon RDS 사용자 가이드의 이 페이지를 한국어로 설명합니다.
출처: 문서
본문
SQL Server 보안 프로토콜 및 암호화 구성
DB 파라미터를 사용하여 특정 보안 프로토콜과 암호화를 켜고 끌 수 있습니다. 구성할 수 있는 보안 파라미터는 (TLS 버전 1.2 제외) 다음 표에 나와 있습니다.
| DB 파라미터 | 허용 값 (기본값은 굵게 표시) | 설명 |
|---|---|---|
| rds.tls10 | default, enabled, disabled | TLS 1.0. |
| rds.tls11 | default, enabled, disabled | TLS 1.1. |
| rds.tls12 | default | TLS 1.2. 이 값은 수정할 수 없습니다. |
| rds.fips | 0, 1 | 파라미터를 1로 설정하면 RDS는 연방 정보 처리 표준(FIPS) 140-2 표준을 준수하는 모듈의 사용을 강제합니다. 자세한 내용은 Microsoft 문서의 SQL Server 2016을 FIPS 140-2 준수 모드로 사용을 참조하세요. |
| rds.rc4 | default, enabled, disabled | RC4 스트림 암호화. |
| rds.diffie-hellman | default, enabled, disabled | Diffie-Hellman 키 교환 암호화. |
| rds.diffie-hellman-min-key-bit-length | default, 1024, 2048, 3072, 4096 | Diffie-Hellman 키의 최소 비트 길이. |
| rds.curve25519 | default, enabled, disabled | Curve25519 타원 곡선 암호화 암호. 이 파라미터는 모든 엔진 버전에서 지원되지는 않습니다. |
| rds.3des168 | default, enabled, disabled | 168비트 키 길이의 삼중 데이터 암호화 표준(DES) 암호화 암호. |