SQL Server 보안 프로토콜 및 암호화 구성

SQL Server 보안 프로토콜 및 암호화 구성

Amazon RDS 사용자 가이드의 이 페이지를 한국어로 설명합니다.

출처: 문서

본문

SQL Server 보안 프로토콜 및 암호화 구성

DB 파라미터를 사용하여 특정 보안 프로토콜과 암호화를 켜고 끌 수 있습니다. 구성할 수 있는 보안 파라미터는 (TLS 버전 1.2 제외) 다음 표에 나와 있습니다.

DB 파라미터 허용 값 (기본값은 굵게 표시) 설명
rds.tls10 default, enabled, disabled TLS 1.0.
rds.tls11 default, enabled, disabled TLS 1.1.
rds.tls12 default TLS 1.2. 이 값은 수정할 수 없습니다.
rds.fips 0, 1 파라미터를 1로 설정하면 RDS는 연방 정보 처리 표준(FIPS) 140-2 표준을 준수하는 모듈의 사용을 강제합니다. 자세한 내용은 Microsoft 문서의 SQL Server 2016을 FIPS 140-2 준수 모드로 사용을 참조하세요.
rds.rc4 default, enabled, disabled RC4 스트림 암호화.
rds.diffie-hellman default, enabled, disabled Diffie-Hellman 키 교환 암호화.
rds.diffie-hellman-min-key-bit-length default, 1024, 2048, 3072, 4096 Diffie-Hellman 키의 최소 비트 길이.
rds.curve25519 default, enabled, disabled Curve25519 타원 곡선 암호화 암호. 이 파라미터는 모든 엔진 버전에서 지원되지는 않습니다.
rds.3des168 default, enabled, disabled 168비트 키 길이의 삼중 데이터 암호화 표준(DES) 암호화 암호.

더 알아보기 (Learn more)