2015년 1월 29일 오후 5시 10분(PST) - 업데이트

 

Amazon Relational Database Service(RDS)

MySQL 5.5 및 5.6: Amazon RDS는 새로운 마이너 버전 MySQL 5.5.40b, 5.6.19b 및 5.6.21b를 제작했습니다. 이 버전에는 Oracle 중요 패치 공지 (http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html)에서 파악된 중요한 보안 문제에 대한 해결이 포함되어 있으며 고객은 인스턴스를 업데이트된 버전으로 업그레이드하는 것이 좋습니다.

MySQL 5.1: 앞에서 설명한 것처럼 Oracle은 더 이상 MySQL 5.1용 패치를 제공하지 않습니다. MySQL 5.1을 실행하는 고객은 애플리케이션 호환성을 테스트한 후 최신 버전의 MySQL 5.5 또는 5.6으로 메이저 버전 업그레이드를 수행하는 것이 좋습니다. 고객에게 호환성을 테스트하고 메이저 버전 업그레이드를 수행할 시간을 더 제공하기 위해 중요한 보안 문제에 대한 해결이 포함된 새로운 마이너 버전 5.1.73b도 릴리스했습니다. 메이저 버전 업그레이드에 더 많은 시간이 필요한 고객의 경우 인스턴스를 버전 5.1.73b로 업그레이드하는 것이 좋습니다.

참고: 버전을 업그레이드할 때에는 데이터베이스 인스턴스(단일 AZ 또는 다중 AZ)가 재부팅되고 몇 분 동안 사용할 수 없게 됩니다. 데이터베이스 인스턴스 업그레이드에 대한 자세한 내용은 http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_UpgradeInstance.html을 참조하십시오.

 

---------------------------------------------------------------------------

2015년 1월 21일 오후 1시 30분(PST) - 업데이트

AWS는 Oracle 중요 패치 업데이트를 검토했습니다. AWS의 서비스는 아래에 명시된 경우를 제외하고 영향을 받지 않습니다.

Amazon Relational Database Service(RDS)

MySQL 5.5 및 5.6: 이 업데이트의 보안 문제를 해결하려면 모든 Amazon RDS for MySQL 데이터베이스 인스턴스를 업그레이드해야 합니다. Amazon RDS는 곧 새로운 버전을 제공할 예정입니다.

MySQL 5.1: https://www.mysql.com/support/eol-notice.html에 설명된 것처럼, Oracle은 2013년 12월에 MySQL 5.1을 Sustaining Support로 이전했으며 더 이상 패치를 제공하지 않습니다. MySQL 보안 및 안정성 패치를 계속 받기 위해, MySQL 5.1을 실행하는 고객은 애플리케이션 호환성을 테스트한 후 가능하면 최신 버전의 MySQL 5.5 또는 5.6으로 메이저 버전 업그레이드를 수행하는 것이 좋습니다. 이 업그레이드 수행에 대한 자세한 내용은 다음을 참조하십시오.

http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_UpgradeInstance.html

Oracle: Amazon RDS는 2015년 2월에 이 업데이트의 문제를 해결하는 새로운 Oracle 버전을 제공할 것입니다.

참고: 중요한 보안 모범 사례로서 데이터베이스 포트의 인바운드 액세스를 데이터베이스에 대한 합법적인 연결이 시작되는 소스 IP 주소로만 제한하도록 보안 그룹을 구성하는 것이 좋습니다. 데이터베이스 액세스 재구성에 대한 정보는 http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Overview.RDSSecurityGroups.html을 참조하십시오.

 

---------------------------------------------------------------------------

2015년 1월 20일 오후 1시 30분(PST)

 

AWS는 http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html에 게시된 Oracle 중요 패치 공지를 알고 있습니다.

현재 AWS 서비스를 검토하고 있으며, 24시간 이내에 이 공지를 업데이트할 것입니다.