AWS เตือนผู้ใช้งาน RDS, Aurora และ DocumentDB ให้เปลี่ยน Certificate ก่อนใช้งานไม่ได้

สำหรับผู้ใช้งาน RDS, Aurora และ DocumentDB ทาง AWS ได้ออกมาเตือนให้เร่งอัป Certificate ใบใหม่หลังจากใบเดิมหมดอายุ ก่อนใช้การไม่ได้ในวันที่ 5 มีนาคมนี้

เหตุการณ์ก็คือสำหรับผู้ใช้งาน SSL/TLS ในบริการ RDS, Aurora และ DocumentDB จะต้องใช้ Certificate ซึ่งจะมีการหมดอายุในทุก 5 ปีด้วยเหตุผลทางด้าน Maintenance และ Security ซึ่งใบเก่า CA-2015 ครบกำหนดแล้ว ดังนั้นจึงมีการเตือนให้เปลี่ยนไปใช้ CA-2019 แทนที่ออกมาตั้งแต่เดือนกันยายนแล้ว ด้วยการดาวน์โหลดและติดตั้ง Certificate ใบใหม่ จากนั้น Rotate CA ให้แต่ละ Instance และรีบูตเครื่อง โดยกำหนดการมีดังนี้

  • 14 มกราคม 2019 – Instance ที่ถูกสร้างขึ้นมาใหม่จะติดมากับ CA-2019 ซึ่งสามารถ Revert ไปใบเก่าได้ชั่วคราวหากจำเป็น
  • 5 กุมภาพันธ์ ถึง 5 มีนาคม – สำหรับใครที่มี CA-2019 แล้วในช่วงนี้เมื่อรีสตาร์ทจะเป็นการ Activate ใช้ Certificate ใหม่
  • 5 มีนาคม – หลังจากวันนี้แอปที่ยังไม่เปลี่ยน Certificate จะเชื่อมต่อไม่ได้

สิ่งที่ต้องรู้เพิ่มเติมคือ

  • Aurora Serverless ไม่ต้องเปลี่ยนแปลงอะไรเพราะถูกจัดการโดย AWS Certificate Manager (ACM) ให้อยู่แล้ว 
  • ต้อง Rotation ทุก Database Instance ในทุก Region ยกเว้น Asia Pacific (Hong Kong), Middle East (Bahrain) และ China (Ningxia)
  • ถ้าเพิ่มโหนดใหม่เข้าไปใน Cluster เดิมที่มีโหนดใดโหนดหนึ่งใช้ CA-2019 อยู่แล้ว โหนดใหม่จะมี CA-2019 แต่ถ้าทุกโหนดใน Cluster เป็น CA-2015 โหนดใหม่ก็จะเป็น CA-2015 ด้วย

ที่มา :  https://aws.amazon.com/blogs/aws/urgent-important-rotate-your-amazon-rds-aurora-and-documentdb-certificates/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Guest Post] เดลล์ เทคโนโลยีส์ เผยนวัตกรรมซอฟต์แวร์สตอเรจใหม่ เร่งระดับการขับเคลื่อนระบบอัตโนมัติ การรักษาความปลอดภัย ความยืดหยุ่นการทำงาน Multi-Cloud

เดลล์เพิ่มความสามารถให้กับผลิตภัณฑ์ในกลุ่มสตอเรจผ่านการปรับแต่งซอฟต์แวร์ของระบบกว่า 500 รายการ ทั้งในส่วนของการเพิ่มความสามารถของระบบอัจฉริยะ (intelligence) ระบบอัตโนมัติ (automation) การเคลื่อนย้ายข้อมูล (data mobility) และการรักษาความปลอดภัยที่ครอบคลุมทั้งบนคลาวด์ ทั้ง on-premises ตลอดจนสภาพแวดล้อมการทำงานต่างๆ ของ edge ที่ปลายทางโดยสำหรับลูกค้าที่มีอยู่เดิมสามารถนำไปใช้งานได้โดยไม่มีค่าใช้จ่ายเพิ่มเติม การเพิ่มขีดความสามารถด้านต่างๆ ของ Dell PowerStore เพิ่มประสิทธิภาพในการทำงานของแอปพลิเคชันดีขึ้นถึง50 เปอร์เซ็นต์ ความจุเพิ่มขึ้น 66 เปอร์เซ็นต์ เพิ่มประสิทธิภาพการให้บริการด้านไฟล์ระดับองค์กร (enterprise file) และการบูรณาการต่างๆ ให้สามารถทำงานร่วมกับ  VMware  ได้อย่างราบรื่นและมีประสิทธิภาพดีขึ้น ซอฟต์แวร์ Dell PowerMax เวอร์ชั่นใหม่ช่วยเพิ่มความสามารถในการเตรียมตัว และตอบสนองต่อภัยคุกคามทางไซเบอร์ …

Windows เถื่อน ระบาดหนักขึ้นในรัสเซีย

จากข้อมูลการค้นหาใน Google เกี่ยวกับวิธีการเปิดใช้งาน “Windows 10 Activate” เพิ่มขึ้นมากถึง 250% สำหรับในช่วงเวลาแค่สามเดือนที่ผ่านมาเท่านั้น ซึ่งเป็นวิถีของการเอาตัวรอดจากการโดน Microsoft คว่ำบาตรล่าสุด