giip
SES 안건 등록
SQL Server接続エラーTLSバージョン互換性移行

SQLNCLI10에서 TLS 1.2 연결이 실패하는 원인과 MSOLEDBSQL 19로의 이전

公開日 2026-08-13 · 更新日 2026-08-13 · 最終検証日 2026-08-13

結論

SQLNCLI10(SQL Server Native Client 10.0)은 오래된 세대의 드라이버로, TLS 1.2 연결에는 OS 쪽과 드라이버 쪽의 지원이 모두 갖춰져야 합니다. 서버에서 TLS 1.0/1.1을 비활성화하면 연결할 수 없게 되는 것이 전형적인 증상입니다. 현재 권장되는 것은 Microsoft OLE DB Driver(MSOLEDBSQL19)로의 이전이지만, 19 계열은 기본값이 `Encrypt=yes`이므로 인증서를 신뢰할 수 없는 환경에서는 기존 연결이 실패합니다.

この文書の適用条件

対象製品SQL Server 각 버전 / Amazon RDS for SQL Server(클라이언트 쪽 OLE DB 드라이버)
確認バージョン확인 필요(TLS 1.2 지원에 필요한 업데이트의 적용 빌드는 제품·OS별로 다름)
適用環境온프레미스, EC2, Amazon RDS, Azure(클라이언트는 Windows)
必要権限서버 쪽 버전 확인은 연결 권한. 연결 상태 확인은 VIEW SERVER STATE. 클라이언트 쪽 드라이버 설치와 레지스트리 확인은 관리자 권한
実行影響확인계는 참조만 합니다. 드라이버 교체와 TLS 설정 변경은 클라이언트/서버의 모든 연결에 영향을 줍니다
再起動OS의 TLS 설정 변경이나 드라이버 교체 시 애플리케이션 또는 OS 재시작이 필요할 수 있습니다
最終検証日2026-08-13

そのまま実行できるコマンド

서버 쪽 버전과 업데이트 수준 확인参照のみ
対象
SQL Server 2008 이후 / Amazon RDS for SQL Server
権限
대상 인스턴스에 대한 연결 권한
変更作業
없음(참조만)
Production実行
가능
-- 対象: SQL Server 2008 以降 / Amazon RDS for SQL Server
-- 権限: 対象インスタンスへの接続権限
-- 変更作業: なし(参照のみ)
-- Production 実行: 可能
SELECT
    @@VERSION                             AS version_string,
    SERVERPROPERTY('ProductVersion')      AS product_version,
    SERVERPROPERTY('ProductLevel')        AS product_level,
    SERVERPROPERTY('ProductUpdateLevel')  AS product_update_level,  -- 版によっては NULL
    SERVERPROPERTY('Edition')             AS edition,
    SERVERPROPERTY('MachineName')         AS machine_name;

TLS 1.2를 지원하기 위해 필요한 업데이트는 SQL Server 버전과 OS에 따라 다릅니다. 여기서 가져온 빌드 번호를 벤더가 공개한 TLS 1.2 지원 정보와 대조하여 판단하십시오. 이 글에서는 특정 KB 번호나 빌드 번호를 기재하지 않습니다. `ProductUpdateLevel`은 오래된 버전에서는 NULL을 반환합니다.

현재 연결이 어떤 드라이버·어떤 암호화 상태인지 확인参照のみ
対象
SQL Server 2008 이후 / Amazon RDS for SQL Server
権限
VIEW SERVER STATE
変更作業
없음(참조만)
Production実行
가능
-- 対象: SQL Server 2008 以降 / Amazon RDS for SQL Server
-- 権限: VIEW SERVER STATE
-- 変更作業: なし(参照のみ)
-- Production 実行: 可能
SELECT
    c.session_id,
    s.login_name,
    s.host_name,
    s.program_name,
    s.client_interface_name,   -- 使用中のクライアントライブラリ
    s.client_version,
    c.net_transport,
    c.protocol_type,
    c.protocol_version,
    c.encrypt_option,          -- TRUE なら接続が暗号化されている
    c.auth_scheme,
    c.client_net_address,
    c.connect_time
FROM sys.dm_exec_connections AS c
INNER JOIN sys.dm_exec_sessions AS s
        ON c.session_id = s.session_id
WHERE s.is_user_process = 1
ORDER BY c.connect_time DESC;

이전 전에 "실제로 어떤 클라이언트 라이브러리로 몇 개의 연결이 오고 있는지"를 파악하기 위한 쿼리입니다. `client_interface_name`과 `program_name`으로부터 아직 오래된 드라이버를 사용하고 있는 애플리케이션을 찾아낼 수 있습니다. `encrypt_option`은 암호화 여부를 나타내지만 TLS 버전까지는 반환하지 않습니다.

연결 문자열 재작성(SQLNCLI10에서 MSOLEDBSQL19로)
対象
Windows 클라이언트(OLE DB 연결)
権限
애플리케이션 구성 변경 권한
変更作業
있음(연결의 암호화와 인증서 검증 동작이 바뀜)
Production実行
검증 환경에서 확인한 후 변경 관리 절차를 따를 것
-- 対象: Windows クライアント(OLE DB 接続)
-- 権限: アプリケーション構成の変更権限
-- 変更作業: あり(暗号化と証明書検証の挙動が変わる)
-- Production 実行: 検証環境での確認と変更管理の手順が前提

-- 1) 移行前(SQL Server Native Client 10.0 / 非推奨)
Provider=SQLNCLI10;Data Source=192.0.2.10,1433;Initial Catalog=SampleDB;User ID=sample_user;Password=********;

-- 2) 移行後(Microsoft OLE DB Driver 19 / 既定で Encrypt=yes)
Provider=MSOLEDBSQL19;Data Source=192.0.2.10,1433;Initial Catalog=SampleDB;User ID=sample_user;Password=********;Encrypt=yes;TrustServerCertificate=no;

-- 3) サーバー証明書を信頼できない場合の暫定回避(検証を弱めるため恒久運用には使わない)
Provider=MSOLEDBSQL19;Data Source=192.0.2.10,1433;Initial Catalog=SampleDB;User ID=sample_user;Password=********;Encrypt=yes;TrustServerCertificate=yes;

-- 4) 18 系以前の MSOLEDBSQL(既定は Encrypt=no のため従来の接続文字列がそのまま動く)
Provider=MSOLEDBSQL;Data Source=192.0.2.10,1433;Initial Catalog=SampleDB;User ID=sample_user;Password=********;

MSOLEDBSQL 19에서는 기본값이 `Encrypt=yes`로 바뀌었습니다. 그 때문에 이전에는 암호화 없이 연결할 수 있었던 구성이, 드라이버를 19로 교체하기만 해도 인증서 검증 오류가 됩니다. 영구적인 해결책은 서버에 신뢰할 수 있는 인증서를 배치하는 것이며, `TrustServerCertificate=yes`는 서버 인증서 검증을 생략하는 임시 회피책입니다. 중간자 공격에 대한 보호가 약해지므로 기한을 정해 사용하십시오.

클라이언트 쪽 드라이버 설치 현황 확인(참조 전용)参照のみ
対象
Windows 클라이언트
権限
레지스트리 참조 권한(환경에 따라 관리자 권한)
変更作業
없음(참조만)
Production実行
가능
# 対象: Windows クライアント
# 権限: レジストリの参照権限(環境により管理者権限)
# 変更作業: なし(参照のみ)
# Production 実行: 可能

# インストール済みの SQL Server クライアントドライバーを一覧する
Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*' |
    Where-Object {
        $_.DisplayName -like '*SQL Server*Native Client*' -or
        $_.DisplayName -like '*OLE DB Driver*for SQL Server*'
    } |
    Select-Object DisplayName, DisplayVersion |
    Sort-Object DisplayName

# OS の SCHANNEL プロトコル設定を参照する(変更はしない)
Get-ChildItem 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols' -Recurse |
    ForEach-Object {
        [PSCustomObject]@{
            Path     = $_.Name
            Settings = (Get-ItemProperty -Path $_.PSPath | Select-Object Enabled, DisabledByDefault)
        }
    }

드라이버의 버전과, OS 쪽에서 TLS 1.0 / 1.1 / 1.2 중 어느 것이 활성화되어 있는지를 확인합니다. SCHANNEL의 레지스트리 값 변경은 OS 전체의 통신에 영향을 주고 재시작도 필요하므로, 이 절차에서는 참조만 수행합니다. 설정에 해당 키가 존재하지 않으면 OS의 기본 동작이 적용됩니다.

연결 테스트로 구분하기(암호화 여부를 바꿔 비교)
対象
Windows 클라이언트(OLE DB 연결)
権限
테스트용 연결 정보
変更作業
없음(연결 테스트만)
Production実行
가능(테스트 연결만)
-- 対象: Windows クライアント(OLE DB 接続)
-- 権限: テスト用の接続情報
-- 変更作業: なし(接続テストのみ)
-- Production 実行: 可能(テスト接続のみ)

-- .udl ファイルや接続テストツールで、以下の3パターンを順に試して切り分ける
-- A) 暗号化なし        : Encrypt=no
-- B) 暗号化あり・検証あり: Encrypt=yes;TrustServerCertificate=no
-- C) 暗号化あり・検証なし: Encrypt=yes;TrustServerCertificate=yes

-- A が成功し B が失敗 → 証明書の問題(サーバー証明書またはクライアントの信頼ストア)
-- A も B も失敗       → TLS バージョンまたはドライバー側の問題
-- B が失敗し C が成功 → サーバー証明書が信頼されていない(恒久対策は証明書の是正)

3가지 패턴의 성공·실패 조합으로, 원인이 "인증서"인지 "TLS 버전/드라이버"인지를 짧은 시간에 구분할 수 있습니다. C가 성공했다고 해서 C 상태로 운영하지 마십시오. 이는 어디까지나 원인 파악을 위한 확인입니다.

結果の読み方

意味確認するポイント
product_versionSQL Server의 빌드 번호벤더의 TLS 1.2 지원 정보와 대조하여 필요한 업데이트가 적용되어 있는지 판단
product_level서비스 팩 수준오래된 서비스 팩 그대로라면 TLS 1.2 지원 업데이트가 들어가 있지 않을 가능성
client_interface_name연결에 사용 중인 클라이언트 라이브러리 이름SQLNCLI 계열이 남아 있다면 이전 대상. 건수와 애플리케이션을 파악
program_name접속 원본 애플리케이션 이름이전 대상 애플리케이션을 특정하는 데 사용
encrypt_option연결이 암호화되어 있는지TRUE면 암호화됨. 다만 TLS 버전까지는 알 수 없음
protocol_versionTDS 프로토콜 버전극단적으로 오래된 값이면 구세대 클라이언트가 연결 중
client_net_address접속 원본 주소어느 서버에서 구형 드라이버로 연결하고 있는지 특정
DisplayName / DisplayVersion(클라이언트)설치된 드라이버 이름과 버전SQLNCLI10 / SQLNCLI11이 남아 있지 않은지, MSOLEDBSQL의 세대는 무엇인지

こういう状況で使います

  • 서버 쪽에서 TLS 1.0 / 1.1을 비활성화한 직후부터 특정 애플리케이션만 연결할 수 없게 되었다
  • "기존 연결이 원격 호스트에 의해 강제로 끊어졌습니다" 같은 통신 단절 오류가 발생한다
  • 드라이버를 MSOLEDBSQL 19로 교체했더니 지금까지 동작하던 연결 문자열에서 인증서 오류가 발생하게 되었다
  • SQL Server 2008 세대의 클라이언트에서 새로 구축한 AWS상의 인스턴스에 연결할 수 없다
  • 같은 서버에 새 클라이언트로는 연결되지만 오래된 클라이언트로는 연결되지 않는다

考えられる原因(可能性の高い順)

  1. 01

    SQLNCLI10이 TLS 1.2를 지원하지 않음

    SQL Server Native Client 10.0은 TLS 1.2가 일반화되기 전 세대의 드라이버입니다. TLS 1.2 연결에는 OS 쪽과 제품 쪽의 지원이 모두 갖춰져야 하며, 환경에 따라서는 해당 업데이트를 적용해도 요구 사항을 충족하지 못하는 경우가 있습니다. 적용 가능 여부는 대상 환경과 벤더의 지원 정보로 확인하십시오.

  2. 02

    서버 또는 OS 쪽에서 TLS 1.0 / 1.1이 비활성화됨

    보안 요구사항에 따라 오래된 프로토콜을 비활성화하면, 그것밖에 사용할 수 없는 클라이언트는 연결할 수 없게 됩니다. 비활성화 시점과 연결 불가 시점이 일치한다면 이 원인이 유력합니다.

  3. 03

    MSOLEDBSQL 19에서 기본값이 Encrypt=yes로 바뀜

    드라이버 19 계열에서는 연결 문자열의 기본값이 암호화 사용으로 변경되었습니다. 서버 인증서가 신뢰되지 않는 환경에서는 연결 문자열을 바꾸지 않았어도 드라이버 교체만으로 실패하게 됩니다.

  4. 04

    서버 인증서가 신뢰되지 않음

    자체 서명 인증서, 호스트 이름과 인증서 주체의 불일치, 인증서 체인 미배치 등이 이에 해당합니다. `Encrypt=yes;TrustServerCertificate=no`에서 실패하고 `TrustServerCertificate=yes`에서 성공한다면 이 원인입니다.

  5. 05

    SQL Server 쪽에 TLS 1.2 지원 업데이트가 적용되지 않음

    오래된 버전의 SQL Server에서는 TLS 1.2를 처리하기 위해 해당 업데이트 적용이 필요합니다. 적용 대상 빌드는 제품마다 다르므로, `SELECT @@VERSION`으로 가져온 빌드 번호를 벤더의 지원 정보와 대조하여 판단하십시오.

  6. 06

    .NET이나 기타 클라이언트 스택 쪽의 설정

    OLE DB 드라이버가 아니라 애플리케이션 프레임워크 쪽에서 사용 프로토콜이 고정되어 있는 경우가 있습니다. 드라이버를 업데이트해도 해소되지 않을 때는 클라이언트 스택 쪽 설정도 확인 대상입니다.

確認手順

  1. 1

    서버 쪽 버전과 빌드를 가져온다

    参照のみ

    `SELECT @@VERSION`과 `SERVERPROPERTY`의 결과를 기록하고 벤더의 TLS 1.2 지원 정보와 대조합니다.

  2. 2

    연결 중인 클라이언트 라이브러리를 파악한다

    参照のみ

    `sys.dm_exec_connections`와 `sys.dm_exec_sessions`로 `client_interface_name`을 확인하여 구형 드라이버에서의 연결을 특정합니다.

  3. 3

    클라이언트 쪽 설치된 드라이버를 확인한다

    参照のみ

    SQLNCLI10 / SQLNCLI11 / MSOLEDBSQL 각 세대 중 어느 것이 설치되어 있는지 확인합니다.

  4. 4

    OS의 SCHANNEL 설정을 참조한다

    参照のみ

    TLS 1.0 / 1.1 / 1.2의 활성화·비활성화 상태를 확인합니다. 참조만 하며 이 단계에서는 변경하지 않습니다.

  5. 5

    암호화 여부를 바꿔 연결 테스트를 한다

    `Encrypt=no` / `Encrypt=yes;TrustServerCertificate=no` / `Encrypt=yes;TrustServerCertificate=yes` 세 가지 패턴으로 성공·실패를 비교하여 원인이 인증서인지 TLS인지 구분합니다.

  6. 6

    변경 이력과 발생 시기를 대조한다

    参照のみ

    서버 쪽 프로토콜 비활성화, 드라이버 교체, 인증서 갱신 중 어느 것이 연결 불가가 된 시기와 일치하는지 확인합니다.

対応方法

すぐに実施できる低リスクの対応

  • 연결 테스트로 원인을 인증서인지 TLS인지로 좁힌다

    3가지 패턴의 테스트로 구분합니다. 대응 방향이 완전히 다르므로 이 구분을 먼저 끝내십시오.

  • 임시로 `TrustServerCertificate=yes`로 연결을 복구시킨다

    원인이 인증서임을 확인한 경우의 일시 대응입니다. 서버 인증서 검증을 생략하므로 보호가 약해집니다. 기한과 영구 대책 계획을 정한 후 사용하십시오.

事前検討が必要な変更

  • MSOLEDBSQL(현행 세대)로 이전한다

    SQL Server Native Client는 신규 개발에 권장되지 않습니다. 현재의 Microsoft OLE DB Driver for SQL Server로 이전합니다. 19 계열은 기본값이 `Encrypt=yes`이므로 연결 문자열 재검토를 함께 진행하십시오.

  • 서버에 신뢰할 수 있는 인증서를 배치한다

    인증서의 주체와 연결 시의 호스트 이름을 일치시키고, 인증서 체인을 클라이언트 쪽 신뢰 저장소에 배치합니다. `TrustServerCertificate=no` 상태로 연결할 수 있는 것이 영구적인 해결책입니다.

  • SQL Server와 OS에 필요한 업데이트를 적용한다

    TLS 1.2 지원에 필요한 업데이트는 제품과 OS마다 다릅니다. 빌드 번호를 벤더의 지원 정보와 대조하여 적용 계획을 세우십시오. 적용에는 재시작이 수반됩니다.

  • 접속 원본 애플리케이션을 전수조사한다

    参照のみ

    `client_interface_name`의 집계로부터 아직 구형 드라이버를 사용하는 애플리케이션을 목록화하여 이전 순서를 정합니다.

再起動・サービス影響を伴う変更

  • OS의 TLS 프로토콜 설정을 변경한다

    専門家レビュー必須

    SCHANNEL의 레지스트리 변경은 OS 전체의 통신에 영향을 주며 재시작이 필요합니다. SQL Server 이외의 통신도 동시에 바뀌므로 서버 전체의 영향 평가를 전제로 합니다.

  • 구형 클라이언트를 지원하기 위한 일시적 호환 구성

    専門家レビュー必須

    이전이 시간 내에 끝나지 않는 경우 구형 프로토콜을 남기는 판단은 보안 요구사항과의 조정이 필요합니다. 기한과 대안을 명시한 후 승인을 받아 실시하십시오.

!注意事項

  • TLS 1.2 지원에 필요한 업데이트의 적용 빌드는 SQL Server 버전과 OS마다 다릅니다. 이 글에서는 특정 KB 번호나 빌드 번호를 기재하지 않습니다. `SELECT @@VERSION`으로 가져온 빌드 번호를 벤더가 공개한 지원 정보와 대조하여 판단하십시오.
  • `TrustServerCertificate=yes`는 서버 인증서 검증을 생략합니다. 통신 자체는 암호화되지만 연결 대상이 정당한 서버인지에 대한 확인이 이루어지지 않습니다. 영구적인 설정으로 남기지 마십시오.
  • MSOLEDBSQL 19는 기본값이 `Encrypt=yes`입니다. 드라이버를 교체하는 것만으로, 연결 문자열을 변경하지 않았어도 기존 연결이 실패할 수 있습니다. 교체 전에 검증 환경에서 확인하십시오.
  • SQL Server Native Client(SQLNCLI / SQLNCLI11)는 신규 개발용으로 권장되지 않습니다. 기존 시스템에서도 업데이트 제공 현황을 확인한 후 이전 계획을 세우십시오.
  • OS의 SCHANNEL 설정 변경은 SQL Server 이외를 포함한 서버 전체의 통신에 영향을 주며 재시작이 필요해집니다. 데이터베이스 단독 판단으로 실시하지 마십시오.
  • 연결 문자열에 비밀번호를 직접 기재하는 경우, 구성 파일의 관리 방법(접근 권한, 암호화)도 함께 재검토하십시오.

バージョン・環境による違い

SQL Server Native Client 10.0(SQLNCLI10)SQL Server 2008 세대의 드라이버입니다. TLS 1.2 연결에는 OS 쪽과 드라이버 쪽의 지원이 모두 갖춰져야 하며, 환경에 따라서는 대응할 수 없습니다. 신규 개발에는 권장되지 않습니다.
SQL Server Native Client 11.0(SQLNCLI11)SQLNCLI10보다 새로운 세대이지만, 이쪽도 신규 개발용으로는 권장되지 않습니다. TLS 1.2 사용 가능 여부는 적용된 업데이트에 의존합니다(확인 필요).
Microsoft OLE DB Driver for SQL Server(MSOLEDBSQL)현행 세대의 OLE DB 드라이버입니다. 18 계열 이전은 연결 문자열의 기본값이 `Encrypt=no`였습니다.
Microsoft OLE DB Driver 19(MSOLEDBSQL19)기본값이 `Encrypt=yes`로 변경되었습니다. 인증서를 신뢰할 수 없는 환경에서는 기존 연결 문자열이 그대로는 통하지 않습니다.
Amazon RDS for SQL ServerRDS 쪽 인증서는 서비스가 관리합니다. 클라이언트 쪽 신뢰 저장소에 CA를 배치하는 방법과 호스트 이름 지정 방법은 대상 환경의 절차를 확인하십시오(확인 필요).

これで解決しない場合に確認すること

  • 클라이언트 OS의 패치 적용 현황

    드라이버뿐만 아니라 OS 쪽 TLS 구현에도 업데이트가 필요한 경우가 있습니다.

  • 애플리케이션 프레임워크 쪽의 프로토콜 설정

    .NET 등에서 프로토콜이 고정되어 있지 않은지 확인합니다. 드라이버 업데이트만으로는 해소되지 않는 경우가 있습니다.

  • 네트워크 경로상의 장비

    로드 밸런서나 프록시에서 TLS가 종료되는 경우, 그곳의 프로토콜 설정도 확인 대상이 됩니다.

  • SQL Server 오류 로그의 연결 오류

    연결 실패 시 서버 쪽 로그에 기록이 남아 있는지 확인하여, 클라이언트 도달 전의 단절인지를 봅니다.

この文書の根拠と限界

製品の公式ドキュメントに基づく説明

SQL Server 클라이언트 드라이버의 세대(SQL Server Native Client와 Microsoft OLE DB Driver for SQL Server)에 관한 공개 정보, 그리고 `sys.dm_exec_connections` / `SERVERPROPERTY`의 사양에 기반합니다. TLS 1.2 지원에 필요한 업데이트의 KB 번호나 적용 빌드는 제품·OS마다 달라 확실한 정보를 제시할 수 없으므로 의도적으로 기재하지 않았습니다. 대상 환경의 빌드 번호를 벤더의 지원 정보와 대조하여 판단하십시오.

よくある質問

SQLNCLI10과 MSOLEDBSQL19의 차이는 무엇입니까?

SQLNCLI10은 SQL Server 2008 세대의 SQL Server Native Client로, 신규 개발용으로는 권장되지 않습니다. MSOLEDBSQL19는 현재의 Microsoft OLE DB Driver for SQL Server의 19 계열로, 기본값이 `Encrypt=yes`로 바뀌어 있습니다. 이전 시에는 암호화와 인증서 검증의 기본 동작 차이를 반드시 확인하십시오.

드라이버를 19로 교체했더니 연결할 수 없게 된 것은 왜입니까?

MSOLEDBSQL 19에서는 연결 문자열의 기본값이 `Encrypt=yes`로 변경되었기 때문입니다. 서버 인증서가 신뢰되지 않는 환경에서는 연결 문자열을 바꾸지 않았어도 인증서 검증에서 실패합니다. 영구 대책은 신뢰할 수 있는 인증서 배치이며, `TrustServerCertificate=yes`는 임시 회피책입니다.

TrustServerCertificate=yes로 해도 안전합니까?

통신 자체는 암호화되지만, 연결 대상이 정당한 서버인지에 대한 검증이 생략됩니다. 중간자 공격에 대한 보호가 약해지므로 영구적인 설정으로 남겨서는 안 됩니다. 원인 파악과 임시 복구를 위해 기한을 정해 사용하십시오.

운영 환경에서 실행할 수 있습니까?

서버 버전 확인, 연결 중인 클라이언트 목록, 클라이언트 쪽 드라이버·레지스트리 참조는 모두 참조 전용이며 운영 환경에서 실행할 수 있습니다. 연결 문자열 변경, 드라이버 교체, TLS 설정 변경은 모두 영향 범위가 넓어 검증 환경에서의 확인과 변경 관리 절차가 전제입니다.

어떤 권한이 필요합니까?

서버 버전 확인에는 연결 권한, 연결 목록 가져오기에는 VIEW SERVER STATE가 필요합니다. 클라이언트 쪽 드라이버 확인과 레지스트리 참조에는 관리자 권한이 필요할 수 있습니다.

결과를 어떻게 판단합니까?

`Encrypt=no`로 연결되고 `Encrypt=yes;TrustServerCertificate=no`에서 실패한다면 인증서 쪽 문제, 둘 다 실패한다면 TLS 버전 또는 드라이버 쪽 문제입니다. 먼저 이 두 가지로 좁힌 후 업데이트 적용인지 인증서 수정인지를 결정하십시오.

この文書がカバーする質問

  • SQL Server 2008에서 AWS RDS에 연결할 수 없다
  • SQLNCLI10과 MSOLEDBSQL19의 차이
  • TLS 1.2로 연결할 수 없다
  • 드라이버 업데이트 후 인증서 오류가 발생하게 되었다

リスク表示の意味

  • 参照のみデータと設定を変更しません。
  • 影響は限定的ですが、権限と負荷の確認が必要です。
  • 性能・ロック・コストに影響する可能性があります。
  • 障害・データ損失・復旧作業が発生する可能性があります。
  • 専門家レビュー必須本番適用前に別途レビューが必須です。

GIIPの対応範囲

드라이버의 세대교체는 보통 "지금까지 동작하던 것이, 어느 날 서버 설정을 바꾸자마자 멈춘다"는 형태로 드러납니다. GIIP에서는 연결 중인 클라이언트 라이브러리를 정기적으로 집계하여, 구세대 드라이버에서의 연결이 남아 있는 시스템을 목록으로 파악할 수 있는 상태로 만들고 있습니다. TLS 설정 변경이나 드라이버 교체는 영향 범위가 넓으므로 자동 적용 대상에서 제외하고, 영향을 받는 애플리케이션 파악과 이전 순서 정리까지를 담당합니다.

執筆・技術検証

GIIP プロダクション運用チーム

大規模Webサービス、SQL Server、Oracle、AWS、Azureの設計・移行・運用に約30年従事。x12largeクラスのAWS RDS for SQL Server環境12セット、約12万テーブルのOracle環境、約3TBのTiDBからAurora MySQLへの移行を経験。現在も複数のクラウドデータベースと約30のWebサービスを、AIエージェントと人間の専門家が継続的に監視・運用しています。

関連するナレッジ

関連サービス

레거시 연결 드라이버 이전 계획을 상담하기

同じ確認を複数の環境で継続する必要がある場合は、運用体制ごと相談できます。

레거시 연결 드라이버 이전 계획을 상담하기

ナレッジベース一覧へ