説明
Azure SQL のセキュリティアラートポリシーでは、emailAddresses にメール受信者を指定します。ポリシーが有効でも、必要な担当者が配信経路に含まれないと、警告の把握が遅れる場合があります。
一覧が空でも、すべての通知が止まるとは限りません。emailAccountAdmins やほかの通知経路と併せて、実務の担当者が実際に受信できるか確認する必要があります。
想定される影響
- 必要な担当者に警告が届かず、対応時間が長くなる場合があります。
- 古いアドレスや受信者の不在で、運用上の対応漏れが生じる場合があります。
対処方法
- 直接通知が必要な運用・セキュリティ担当者の実際のアドレスを
emailAddressesに指定してください。 - アカウント管理者への通知と併用するか決め、アドレスを最新に保ち、実際の配信と対応手順を確認してください。
例
既存サーバー sample とデータベース server の Default 警告ポリシーを示す抜粋です。リソース名とメールを実際の値に置き換えてください。どちらも emailAccountAdmins: true を維持します。
変更前
bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/server/Default'
properties: {
emailAccountAdmins: true
retentionDays: 4
state: 'Enabled'
}
}
メール一覧はありませんが、アカウント管理者への通知は有効です。必要な担当者が含まれているか確認してください。
変更後
bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/server/Default'
properties: {
emailAccountAdmins: true
emailAddresses: ['sample@email.com']
retentionDays: 4
state: 'Enabled'
}
}
メール受信者を追加します。例のアドレスを運用で使うアドレスに置き換え、実際の受信を確認してください。