์†Œ์Šค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์—ฐ๊ฒฐ์˜ ์•”ํ˜ธํ™” ๊ตฌ์„ฑ

๋‹ค์Œ ์„น์…˜์—์„œ๋Š” ์†Œ์Šค ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ์— SSL/TLS ์•”ํ˜ธํ™”๋ฅผ ๊ตฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์ˆ˜ํ–‰ํ•ด์•ผ ํ•˜๋Š” ๋‹จ๊ณ„๋ฅผ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

์ž์ฒด ํ˜ธ์ŠคํŒ… Oracle ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ ์•”ํ˜ธํ™”

๋‹ค์Œ ์„น์…˜์—๋Š” ์ž์ฒด ํ˜ธ์ŠคํŒ… Oracle ์†Œ์Šค์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ์— SSL/TLS ์•”ํ˜ธํ™”๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ์„ธ๋ถ€์ •๋ณด๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

TLS ๋ณ€ํ˜• ์‚ฌ์šฉ

์ž์ฒด ํ˜ธ์ŠคํŒ… ์†Œ์Šค์— ์—ฐ๊ฒฐํ•  ๋•Œ TLS ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ๋‹ค์Œ ๋‹จ๊ณ„๋ฅผ ๋”ฐ๋ฅด์„ธ์š”.

  1. ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ ๊ธฐ๊ด€(CA)์—์„œ ์„œ๋ช…ํ•œ SSL/TLS ์ธ์ฆ์„œ๋ฅผ ํš๋“ํ•ฉ๋‹ˆ๋‹ค. ์กฐ์ง ์ •์ฑ…์„ ์ฐธ๊ณ ํ•˜์—ฌ ์ธ์ฆ์„œ๋ฅผ ๊ฐ€์ ธ์˜ค๋Š” ๋ฐ ์˜ฌ๋ฐ”๋ฅธ ์ฑ„๋„์„ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š”์ง€ ํ™•์ธํ•˜์„ธ์š”. ์„œ๋ฒ„ ์ธ์ฆ์„œ์— ์„œ๋ช…ํ•˜๋Š” x509 PEM ์ธ์ฝ”๋”ฉ ๋ฃจํŠธ CA ์ธ์ฆ์„œ๋ฅผ ์ €์žฅํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. Database Migration Service์˜ ์†Œ์Šค ์—ฐ๊ฒฐ ํ”„๋กœํ•„์— ์ด๋ฅผ ์ œ๊ณตํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

    ์ด ๋ชฉ์ ์œผ๋กœ ์ž์ฒด ์„œ๋ช… ์ธ์ฆ์„œ(์˜ˆ: openssl ๋ช…๋ น์ค„ ๋„๊ตฌ๋กœ ์ƒ์„ฑ)๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ํ”„๋กœ๋•์…˜ ์šฉ๋„๋กœ๋Š” ๊ถŒ์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ์‹œ์Šคํ…œ์—์„œ ์ž์ฒด ์„œ๋ช… ์ธ์ฆ์„œ๋ฅผ ์ทจ์•ฝ์ ์œผ๋กœ ์‹ ๊ณ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  2. ์†Œ์Šค Oracle ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ TLS ์ธ์ฆ์„ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ Oracle ๋ฌธ์„œ์˜ ํด๋ผ์ด์–ธํŠธ ์ง€๊ฐ‘ ์—†์ด ์ „์†ก ๊ณ„์ธต ๋ณด์•ˆ ์—ฐ๊ฒฐ ๊ตฌ์„ฑ์„ ์ฐธ๊ณ ํ•˜์„ธ์š”.
  3. ๋‚˜์ค‘์— ์†Œ์Šค ์—ฐ๊ฒฐ ํ”„๋กœํ•„์„ ๋งŒ๋“ค ๋•Œ ๋‹ค์Œ์„ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค.
    1. ์•”ํ˜ธํ™” ์œ ํ˜•์œผ๋กœ TLS๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.
    2. ์†Œ์Šค CA ์ธ์ฆ์„œ ์„น์…˜์—์„œ ์ฐพ์•„๋ณด๊ธฐ๋ฅผ ํด๋ฆญํ•˜๊ณ  ์„œ๋ฒ„ ์ธ์ฆ์„œ์— ์„œ๋ช…ํ•˜๋Š” x509 PEM ์ธ์ฝ”๋”ฉ ๋ฃจํŠธ CA ์ธ์ฆ์„œ๋ฅผ ์—…๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค.

Oracle์šฉ Amazon RDS์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ ์•”ํ˜ธํ™”

๋‹ค์Œ ์„น์…˜์—๋Š” Oracle ์†Œ์Šค์šฉ Amazon RDS์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ์— SSL/TLS ์•”ํ˜ธํ™”๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ์„ธ๋ถ€์ •๋ณด๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

TLS ๋ณ€ํ˜• ์‚ฌ์šฉ

Amazon RDS for Oracle ์—ฐ๊ฒฐ์— TLS ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ๋‹ค์Œ์„ ์‹คํ–‰ํ•˜์„ธ์š”.

  1. Amazon RDS Oracle ์†Œ์Šค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ Oracle SSL ์•”ํ˜ธํ™” ์˜ต์…˜์„ ์‚ฌ์šฉ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ Amazon RDS ๋ฌธ์„œ์˜ Oracle์šฉ RDS DB ์ธ์Šคํ„ด์Šค์—์„œ SSL ์‚ฌ์šฉ์„ ์ฐธ๊ณ ํ•˜์„ธ์š”.
  2. ์„œ๋ฒ„ ์ธ์ฆ์„œ์— ์„œ๋ช…ํ•˜๋Š” x509 PEM ์ธ์ฝ”๋”ฉ ๋ฃจํŠธ CA ์ธ์ฆ์„œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ์ด ์ธ์ฆ์„œ๋Š” AWS์—์„œ ์ œ๊ณตํ•˜๋Š” ์ธ์ฆ์„œ ๋ฒˆ๋“ค์— ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ Amazon RDS ๋ฌธ์„œ์˜ ์ธ์ฆ์„œ ๋ฒˆ๋“ค ๋‹ค์šด๋กœ๋“œ๋ฅผ ์ฐธ๊ณ ํ•˜์„ธ์š”.
  3. ๋‚˜์ค‘์— ์†Œ์Šค ์—ฐ๊ฒฐ ํ”„๋กœํ•„์„ ๋งŒ๋“ค ๋•Œ ๋‹ค์Œ์„ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค.
    1. ์•”ํ˜ธํ™” ์œ ํ˜•์œผ๋กœ TLS๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.
    2. ์†Œ์Šค CA ์ธ์ฆ์„œ ์„น์…˜์—์„œ ์ฐพ์•„๋ณด๊ธฐ๋ฅผ ํด๋ฆญํ•˜๊ณ  ์ธ์ฆ์„œ ๋ฒˆ๋“ค์—์„œ ๋‹ค์šด๋กœ๋“œํ•œ x509 PEM ์ธ์ฝ”๋”ฉ ๋ฃจํŠธ CA ์ธ์ฆ์„œ๋ฅผ ์—…๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค.