Azure SQL セキュリティアラートのメール受信者の確認

Azure SQL の警告配信経路に実際の対応担当者が含まれるか確認してください。

説明

Azure SQL のセキュリティアラートポリシーでは、emailAddresses にメール受信者を指定します。ポリシーが有効でも、必要な担当者が配信経路に含まれないと、警告の把握が遅れる場合があります。

一覧が空でも、すべての通知が止まるとは限りません。emailAccountAdmins やほかの通知経路と併せて、実務の担当者が実際に受信できるか確認する必要があります。

想定される影響

  • 必要な担当者に警告が届かず、対応時間が長くなる場合があります。
  • 古いアドレスや受信者の不在で、運用上の対応漏れが生じる場合があります。

対処方法

  • 直接通知が必要な運用・セキュリティ担当者の実際のアドレスを emailAddresses に指定してください。
  • アカウント管理者への通知と併用するか決め、アドレスを最新に保ち、実際の配信と対応手順を確認してください。

例

既存サーバー sample とデータベース server の Default 警告ポリシーを示す抜粋です。リソース名とメールを実際の値に置き換えてください。どちらも emailAccountAdmins: true を維持します。

変更前

bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/server/Default'
  properties: {
    emailAccountAdmins: true
    retentionDays: 4
    state: 'Enabled'
  }
}

メール一覧はありませんが、アカウント管理者への通知は有効です。必要な担当者が含まれているか確認してください。

変更後

bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/server/Default'
  properties: {
    emailAccountAdmins: true
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

メール受信者を追加します。例のアドレスを運用で使うアドレスに置き換え、実際の受信を確認してください。

参考資料