SSH와 TLS의 역할은 다릅니다
직접 연결은 PC에서 DB 서버로 연결하는 방식입니다. TLS는 DB 통신을 암호화하고 인증서로 대상을 확인합니다. SSL이라는 이름으로도 불립니다. SSH 터널은 PC에서 SSH 서버까지의 경로를 암호화합니다. 이후 다른 DB 서버로 가는 구간까지 SSH만으로 보호되는 것은 아닙니다.
DB와 SSH 정보를 따로 준비하세요
DB 종류, 호스트, 포트, 사용자와 비밀번호를 확인합니다. PostgreSQL은 DB 이름도 필요합니다. SSH는 별도로 SSH 호스트, 포트, 사용자와 비밀번호 또는 개인 키가 필요합니다. 기본 포트는 SSH 22, MySQL 호환 DB 3306, PostgreSQL 5432이지만 관리자나 서비스가 제공한 값을 우선하세요.
외부 DB에 TLS로 직접 연결하기
마법사에 DB 정보를 입력하고 직접 연결을 선택합니다. 외부 호스트 직접 연결에는 암호화 설정이 표시됩니다. 자동 모드는 외부 직접 연결에서 TLS를 사용합니다. 서비스가 요구하면 TLS 필수를 선택하고 CA 파일을 지정하세요. 서비스의 호스트 이름을 그대로 사용하고 인증서와 맞지 않는 IP로 바꾸지 마세요. 대상을 확인한 뒤 연결합니다.
SSH 터널로 연결하기
SSH 터널을 선택한 뒤 다음 화면에 SSH 정보를 입력합니다. DB 사용자와 SSH 사용자는 별개입니다. DB가 SSH 서버 안에 있으면 기본 설정을 쓰고, 다른 서버라면 해당 설정을 열어 SSH 서버에서 접근 가능한 DB 호스트와 포트를 입력합니다. 직접 연결의 127.0.0.1은 내 PC지만 SSH 내부 DB 대상에서는 SSH 서버를 뜻합니다. SSH 및 로컬 직접 연결에서는 TLS 설정이 표시되지 않습니다. 다른 DB까지의 구간에 TLS가 필요하면 현재 화면에서 설정 가능한지 확인한 후 진행하세요.
CA 인증서와 개인 키를 구분하세요
ca.pem 같은 CA 인증서는 DB 서버 인증서를 확인하는 파일입니다. 서비스에서 받아 PC에 저장하고 CA 항목에서 파일을 선택합니다. 다운로드 URL을 파일 경로로 입력하지 마세요. SSH 개인 키는 SSH 로그인에 사용합니다. Windows, WSL 또는 직접 입력으로 실제 위치를 선택하고 .pub 공개 키가 아닌 개인 키를 지정합니다. 필요하면 키 암호를 입력하세요. CA 인증서만으로 DB에 로그인할 수는 없습니다.
처음 연결할 때와 오류 확인
처음 보는 SSH 호스트 키는 관리자가 제공한 지문 등과 비교하세요. 인증서 경고도 읽고 대상을 확인합니다. 기존 키나 인증서가 바뀌면 업데이트 여부를 물어보세요. 시간 초과·거부는 호스트, 포트, 출발지 IP 제한과 방화벽을, 인증 오류는 DB/SSH 정보를, 인증서 오류는 CA, 유효기간, PC 시간과 호스트 이름을 확인합니다. 오류를 없애기 위해 TLS나 인증서 검증을 끄지 마세요.
연결 후 DB 확인
DB·스키마와 테이블을 선택합니다. SSH 로그인 성공이 DB 인증과 권한을 보장하지는 않습니다. 필요한 읽기 권한으로 먼저 확인하고 연결과 비밀번호 저장 여부를 선택하세요. 전체 시작 과정은 처음 연결하기에서 확인할 수 있습니다.