説明
管理者メールのオプションは、Azure SQLのセキュリティアラートをアカウント管理者に送信します。無効でも個別の宛先や他の運用経路で通知できるため、実際の配送経路を確認する必要があります。
想定される影響
有効な通知経路がないと、生成されたアラートに気付かず、対応が遅れるおそれがあります。
対処方法
アカウント管理者に通知する場合はemail_account_admins_enabled = trueを設定してください。必要に応じてemail_addressesを指定し、担当者に届くことを確認してください。
例
以下は現在のAzureRMでアカウント管理者へのメール通知を有効にする例です。その他のアラートポリシー設定は維持しています。
変更前
hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
resource_group_name = azurerm_resource_group.main.name
server_name = azurerm_mssql_server.main.name
state = "Enabled"
storage_endpoint = azurerm_storage_account.logs.primary_blob_endpoint
storage_account_access_key = azurerm_storage_account.logs.primary_access_key
}
変更後
hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
resource_group_name = azurerm_resource_group.main.name
server_name = azurerm_mssql_server.main.name
state = "Enabled"
storage_endpoint = azurerm_storage_account.logs.primary_blob_endpoint
storage_account_access_key = azurerm_storage_account.logs.primary_access_key
email_account_admins_enabled = true
}