추가 확인 필요시스템 변경 없음
RabbitMQ/Kafka/ActiveMQ broker/client 버전, cluster, management UI, listener, TLS/SASL/ACL 상태를 확인합니다.broker만 업데이트해도 취약 client library 또는 connector가 남으면 완료가 아닐 수 있습니다.cluster rolling restart와 client reconnect 영향 없이 임의 재시작하지 않습니다.management UI/console 노출과 인증/TLS/SASL/ACL 설정을 함께 확인합니다.
확인 명령
# RabbitMQ
rabbitmqctl version 2>/dev/null || true
rabbitmqctl cluster_status 2>/dev/null || true
rabbitmq-plugins list -e 2>/dev/null || true
rabbitmq-diagnostics listeners 2>/dev/null || true
# Kafka
kafka-broker-api-versions.sh --bootstrap-server localhost:9092 2>/dev/null | head -40 || true
kafka-topics.sh --bootstrap-server localhost:9092 --describe 2>/dev/null | head -80 || true
kafka-configs.sh --bootstrap-server localhost:9092 --entity-type brokers --describe 2>/dev/null | head -80 || true
# ActiveMQ Classic / Artemis
activemq --version 2>/dev/null || true
artemis version 2>/dev/null || true
ps -ef | grep -Ei 'activemq|artemis' | grep -v grep || true
# listener, web console, TLS/SASL/ACL, client library 버전을 함께 확인합니다.- 예상 결과
- 영향 가능 예시: 공식 보안 공지 기준 조치 대상입니다./ 확인 필요 예시: 서버와 클라이언트 양쪽 영향 범위를 다시 확인해야 합니다.
- 판정·성공 기준
- 공식 보안 공지 기준 조치 대상입니다.서버와 클라이언트 양쪽 영향 범위를 다시 확인해야 합니다.
- 실패 시 조치
- queue/topic backlog 또는 consumer lag가 큰 경우 cluster quorum/ISR 상태 비정상 client 호환성 미확인 공식 보안 공지의 affected/fixed version, broker/client 구분, cluster 구성, listener 노출을 확인합니다.