説明
Azure SQL Database のセキュリティ警告ポリシーで disabledAlerts に警告の種類を指定すると、その種類の通知が無効になります。
想定される影響
SQL インジェクションなどの不審な動作を知らせる警告が届かず、調査や対応が遅れるおそれがあります。
対処方法
セキュリティ警告ポリシーを有効にし、不要な disabledAlerts の項目を削除してください。必要な例外だけを残し、通知先と対応手順を確認してください。
例
この例は Sql_Injection の除外を削除します。実際の環境に合った通知先を指定してください。警告を有効にするだけでは SQL インジェクション自体は防げません。
変更前
bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/databases/default'
properties: {
disabledAlerts: ['Sql_Injection']
emailAccountAdmins: true
emailAddresses: ['sample@email.com']
retentionDays: 4
state: 'Enabled'
}
}
変更後
bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/databases/default'
properties: {
disabledAlerts: []
emailAccountAdmins: true
emailAddresses: ['sample@email.com']
retentionDays: 4
state: 'Enabled'
}
}