Azure SQLセキュリティアラートの管理者メール設定の確認

担当者が確認する経路でセキュリティアラートを届けてください。

説明

管理者メールのオプションは、Azure SQLのセキュリティアラートをアカウント管理者に送信します。無効でも個別の宛先や他の運用経路で通知できるため、実際の配送経路を確認する必要があります。

想定される影響

有効な通知経路がないと、生成されたアラートに気付かず、対応が遅れるおそれがあります。

対処方法

アカウント管理者に通知する場合はemail_account_admins_enabled = trueを設定してください。必要に応じてemail_addressesを指定し、担当者に届くことを確認してください。

例

以下は現在のAzureRMでアカウント管理者へのメール通知を有効にする例です。その他のアラートポリシー設定は維持しています。

変更前

hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
  resource_group_name        = azurerm_resource_group.main.name
  server_name                = azurerm_mssql_server.main.name
  state                      = "Enabled"
  storage_endpoint           = azurerm_storage_account.logs.primary_blob_endpoint
  storage_account_access_key = azurerm_storage_account.logs.primary_access_key
}

変更後

hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
  resource_group_name        = azurerm_resource_group.main.name
  server_name                = azurerm_mssql_server.main.name
  state                      = "Enabled"
  storage_endpoint           = azurerm_storage_account.logs.primary_blob_endpoint
  storage_account_access_key = azurerm_storage_account.logs.primary_access_key
  email_account_admins_enabled = true
}

参考資料