๋ค์ ์น์ ์์๋ ์์ค ๋คํธ์ํฌ ์ฐ๊ฒฐ์ SSL/TLS ์ํธํ๋ฅผ ๊ตฌ์ฑํ๊ธฐ ์ํด ์ํํด์ผ ํ๋ ๋จ๊ณ๋ฅผ ์ค๋ช ํฉ๋๋ค.
์์ฒด ํธ์คํ Oracle ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ํ ์ฐ๊ฒฐ ์ํธํ
๋ค์ ์น์ ์๋ ์์ฒด ํธ์คํ Oracle ์์ค์ ๋ํ ์ฐ๊ฒฐ์ SSL/TLS ์ํธํ๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐ ๋์์ด ๋๋ ์ธ๋ถ์ ๋ณด๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
TLS ๋ณํ ์ฌ์ฉ
์์ฒด ํธ์คํ ์์ค์ ์ฐ๊ฒฐํ ๋ TLS ์ํธํ๋ฅผ ์ฌ์ฉํ๋ ค๋ฉด ๋ค์ ๋จ๊ณ๋ฅผ ๋ฐ๋ฅด์ธ์.
์ ๋ขฐํ ์ ์๋ ์ธ์ฆ ๊ธฐ๊ด(CA)์์ ์๋ช ํ SSL/TLS ์ธ์ฆ์๋ฅผ ํ๋ํฉ๋๋ค. ์กฐ์ง ์ ์ฑ ์ ์ฐธ๊ณ ํ์ฌ ์ธ์ฆ์๋ฅผ ๊ฐ์ ธ์ค๋ ๋ฐ ์ฌ๋ฐ๋ฅธ ์ฑ๋์ ์ฌ์ฉํ๊ณ ์๋์ง ํ์ธํ์ธ์. ์๋ฒ ์ธ์ฆ์์ ์๋ช ํ๋ x509 PEM ์ธ์ฝ๋ฉ ๋ฃจํธ CA ์ธ์ฆ์๋ฅผ ์ ์ฅํด์ผ ํฉ๋๋ค. Database Migration Service์ ์์ค ์ฐ๊ฒฐ ํ๋กํ์ ์ด๋ฅผ ์ ๊ณตํด์ผ ํฉ๋๋ค.
์ด ๋ชฉ์ ์ผ๋ก ์์ฒด ์๋ช ์ธ์ฆ์(์:
openssl
๋ช ๋ น์ค ๋๊ตฌ๋ก ์์ฑ)๋ฅผ ์ฌ์ฉํ ์ ์์ง๋ง ํ๋ก๋์ ์ฉ๋๋ก๋ ๊ถ์ฅํ์ง ์์ต๋๋ค. ๋ณด์ ์์คํ ์์ ์์ฒด ์๋ช ์ธ์ฆ์๋ฅผ ์ทจ์ฝ์ ์ผ๋ก ์ ๊ณ ํ ์ ์์ต๋๋ค.- ์์ค Oracle ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ TLS ์ธ์ฆ์ ๊ตฌ์ฑํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ Oracle ๋ฌธ์์ ํด๋ผ์ด์ธํธ ์ง๊ฐ ์์ด ์ ์ก ๊ณ์ธต ๋ณด์ ์ฐ๊ฒฐ ๊ตฌ์ฑ์ ์ฐธ๊ณ ํ์ธ์.
- ๋์ค์
์์ค ์ฐ๊ฒฐ ํ๋กํ์ ๋ง๋ค ๋ ๋ค์์ ์คํํฉ๋๋ค.
- ์ํธํ ์ ํ์ผ๋ก TLS๋ฅผ ์ ํํฉ๋๋ค.
- ์์ค CA ์ธ์ฆ์ ์น์ ์์ ์ฐพ์๋ณด๊ธฐ๋ฅผ ํด๋ฆญํ๊ณ ์๋ฒ ์ธ์ฆ์์ ์๋ช ํ๋ x509 PEM ์ธ์ฝ๋ฉ ๋ฃจํธ CA ์ธ์ฆ์๋ฅผ ์ ๋ก๋ํฉ๋๋ค.
Oracle์ฉ Amazon RDS์ ๋ํ ์ฐ๊ฒฐ ์ํธํ
๋ค์ ์น์ ์๋ Oracle ์์ค์ฉ Amazon RDS์ ๋ํ ์ฐ๊ฒฐ์ SSL/TLS ์ํธํ๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐ ๋์์ด ๋๋ ์ธ๋ถ์ ๋ณด๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
TLS ๋ณํ ์ฌ์ฉ
Amazon RDS for Oracle ์ฐ๊ฒฐ์ TLS ์ํธํ๋ฅผ ์ฌ์ฉํ๋ ค๋ฉด ๋ค์์ ์คํํ์ธ์.
- Amazon RDS Oracle ์์ค ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ Oracle SSL ์ํธํ ์ต์ ์ ์ฌ์ฉ ์ค์ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ Amazon RDS ๋ฌธ์์ Oracle์ฉ RDS DB ์ธ์คํด์ค์์ SSL ์ฌ์ฉ์ ์ฐธ๊ณ ํ์ธ์.
- ์๋ฒ ์ธ์ฆ์์ ์๋ช ํ๋ x509 PEM ์ธ์ฝ๋ฉ ๋ฃจํธ CA ์ธ์ฆ์๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค. ์ด ์ธ์ฆ์๋ AWS์์ ์ ๊ณตํ๋ ์ธ์ฆ์ ๋ฒ๋ค์ ํฌํจ๋์ด ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ Amazon RDS ๋ฌธ์์ ์ธ์ฆ์ ๋ฒ๋ค ๋ค์ด๋ก๋๋ฅผ ์ฐธ๊ณ ํ์ธ์.
- ๋์ค์
์์ค ์ฐ๊ฒฐ ํ๋กํ์ ๋ง๋ค ๋ ๋ค์์ ์คํํฉ๋๋ค.
- ์ํธํ ์ ํ์ผ๋ก TLS๋ฅผ ์ ํํฉ๋๋ค.
- ์์ค CA ์ธ์ฆ์ ์น์ ์์ ์ฐพ์๋ณด๊ธฐ๋ฅผ ํด๋ฆญํ๊ณ ์ธ์ฆ์ ๋ฒ๋ค์์ ๋ค์ด๋ก๋ํ x509 PEM ์ธ์ฝ๋ฉ ๋ฃจํธ CA ์ธ์ฆ์๋ฅผ ์ ๋ก๋ํฉ๋๋ค.