Azure

Ansible로 정의한 Azure 리소스의 보안과 구성 설정에 관한 문서입니다.

문서 목록

문서 경로
AKS 네트워크 정책 설정 점검 ansible/azure/aks_network_policy_misconfigured
Azure Activity Log 보존 기간 점검 ansible/azure/small_activity_log_retention_period
Ansible Azure 인증 사용자 설정 점검 ansible/azure/sql_server_predictable_active_directory_admin_account_name
Azure SQL의 Microsoft Entra 관리자 구성 점검 ansible/azure/ad_admin_not_configured_for_sql_server
Azure SQL 관리자 로그인 이름 점검 ansible/azure/sql_server_predictable_admin_account_name
Cosmos DB 계정의 IP 접근 제한 점검 ansible/azure/cosmosdb_account_ip_range_filter_not_set
Cosmos DB 계정 태그 누락 ansible/azure/cosmosdb_account_without_tags
HTTP 접속을 허용하는 Azure Web App ansible/azure/web_app_accepting_traffic_other_than_https
HTTPS를 강제하지 않는 Azure Storage 계정 ansible/azure/storage_account_not_forcing_https
Kubernetes RBAC가 비활성화된 AKS ansible/azure/aks_rbac_disabled
Redis Cache에 과도한 접근을 허용하는 방화벽 규칙 ansible/azure/firewall_rule_allows_too_many_hosts_to_access_redis_cache
TLS 연결 강제가 비활성화된 Azure PostgreSQL ansible/azure/ssl_enforce_is_disabled
TLS 연결 강제가 비활성화된 Azure MySQL ansible/azure/mysql_ssl_connection_disabled
Azure Key Vault의 일시 삭제 보호 점검 ansible/azure/key_vault_soft_delete_is_disabled
Azure Application Gateway의 WAF 보호 점검 ansible/azure/waf_is_disabled_for_azure_application_gateway
Redis 방화벽의 허용 주소 범위 점검 ansible/azure/redis_publicly_accessible
접근 범위가 넓을 수 있는 스토리지 계정 네트워크 규칙 ansible/azure/public_storage_account
익명 읽기를 허용하는 Azure 블롭 컨테이너 ansible/azure/storage_container_is_publicly_accessible
넓은 Azure SQL 방화벽 허용 범위 점검 ansible/azure/unrestricted_sql_server_acess
관리자 계정이 활성화된 Azure Container Registry ansible/azure/admin_user_enabled_for_container_registry
공용 네트워크 제한이 부족할 수 있는 스토리지 계정 ansible/azure/default_azure_storage_account_network_access_is_too_permissive
비밀번호 기반 SSH 인증을 사용하는 Azure Linux VM ansible/azure/azure_instance_using_basic_authentication
Azure VM의 네트워크 인터페이스 구성 점검 ansible/azure/vm_not_attached_to_network
로그 보존 설정 점검이 필요한 PostgreSQL ansible/azure/log_retention_is_not_set
모니터링 설정 점검이 필요한 AKS ansible/azure/aks_monitoring_logging_disabled
전체 IPv4 범위를 지정한 Azure SQL 방화벽 규칙 ansible/azure/sql_server_ingress_from_any_ip
활동 로그 내보내기 범주가 부족한 Azure 로그 프로필 ansible/azure/monitoring_log_profile_without_all_activities
Azure NSG 서비스 포트의 접근 범위 점검 ansible/azure/sensitive_port_is_exposed_to_entire_network
서브넷의 NSG 연결 점검 ansible/azure/security_group_is_not_configured
암호화되지 않은 연결을 허용하는 Redis Cache ansible/azure/redis_cache_allows_non_ssl_connections
사용자 지정 역할 생성을 허용하는 Azure 역할 ansible/azure/role_definition_allows_custom_role_creation
Azure Storage의 신뢰할 수 있는 서비스 예외 검토 ansible/azure/trusted_microsoft_services_not_enabled
로그인 실패 제한이 비활성화된 PostgreSQL ansible/azure/postgresql_server_without_connection_throttling
연결 종료 로그가 비활성화된 PostgreSQL ansible/azure/postgresql_log_disconnections_not_set
Azure 컨테이너 레지스트리의 리소스 잠금 점검 ansible/azure/azure_container_registry_with_no_locks
모든 IPv4 주소를 허용하는 Redis 방화벽 ansible/azure/redis_entirely_accessible
접속 로그가 비활성화된 PostgreSQL ansible/azure/postgresql_log_connections_not_set
체크포인트 로그가 비활성화된 PostgreSQL ansible/azure/postgresql_log_checkpoints_disabled
Azure Storage 최소 TLS 버전 설정 점검 ansible/azure/storage_account_not_using_latest_tls_encryption_version
실행 시간 로그 설정 점검이 필요한 PostgreSQL ansible/azure/postgresql_log_duration_not_set

관련 문서40

AKS 네트워크 정책 설정 점검

AKS에서 지원되는 네트워크 정책 구성을 사용하고 실제 NetworkPolicy로 필요한 파드 통신만 허용하세요.

Azure Activity Log 보존 기간 점검

Activity Log를 조사와 감사에 필요한 기간 동안 보존하고 실제 저장 대상의 삭제 정책을 확인하세요.

Ansible Azure 인증 사용자 설정 점검

Ansible이 Azure에 인증할 실제 사용자를 확인하고, 이름의 복잡성보다 인증 수단과 권한을 관리하세요.

Azure SQL의 Microsoft Entra 관리자 구성 점검

Azure SQL 논리 서버에 조직의 인증 체계에 맞는 Microsoft Entra 관리자를 구성하세요.

Azure SQL 관리자 로그인 이름 점검

Azure SQL 관리자 로그인 이름을 검토하고 강한 인증과 제한된 접근 권한으로 계정을 보호하세요.

Cosmos DB 계정의 IP 접근 제한 점검

Cosmos DB에 필요한 클라이언트만 연결할 수 있도록 IP 허용 목록과 프라이빗 연결 설정을 확인합니다.

Cosmos DB 계정 태그 누락

Cosmos DB 계정에 조직의 태그 기준을 적용해 소유 팀, 용도와 비용을 추적하세요.

HTTP 접속을 허용하는 Azure Web App

Azure Web App의 사용자 연결에 HTTPS를 요구하세요.

HTTPS를 강제하지 않는 Azure Storage 계정

Azure Storage의 REST 요청에 HTTPS를 요구하세요.

Kubernetes RBAC가 비활성화된 AKS

AKS에서 Kubernetes RBAC를 사용해 사용자와 서비스 계정의 권한을 제한하세요.

Redis Cache에 과도한 접근을 허용하는 방화벽 규칙

Redis Cache 방화벽의 허용 주소를 실제 연결이 필요한 클라이언트로 제한하세요.

TLS 연결 강제가 비활성화된 Azure PostgreSQL

Azure PostgreSQL 연결에 TLS를 요구하고 서버 인증서를 검증하세요.

TLS 연결 강제가 비활성화된 Azure MySQL

Azure MySQL 연결에 TLS를 요구하고 클라이언트에서 서버 인증서를 검증하세요.

Azure Key Vault의 일시 삭제 보호 점검

Key Vault의 삭제 복구 기능과 필요한 영구 삭제 보호를 확인하세요.

Azure Application Gateway의 WAF 보호 점검

Application Gateway에서 WAF 티어와 실제 차단 정책을 함께 구성하세요.

Redis 방화벽의 허용 주소 범위 점검

Azure Cache for Redis 방화벽이 필요한 클라이언트의 출발지 주소만 허용하는지 확인하고, 공개 연결과 프라이빗 연결 설정을 함께 점검합니다.

접근 범위가 넓을 수 있는 스토리지 계정 네트워크 규칙

스토리지 계정의 공용 네트워크 접근을 업무에 필요한 범위로 제한하고, 허용 규칙과 서비스 예외를 점검하는 방법을 설명합니다.

익명 읽기를 허용하는 Azure 블롭 컨테이너

Azure 블롭 컨테이너의 익명 읽기 접근은 비공개 파일을 노출할 수 있습니다. 컨테이너와 계정의 접근 설정을 확인하고 필요한 클라이언트에만 읽기를 허용하세요.

넓은 Azure SQL 방화벽 허용 범위 점검

Azure SQL 방화벽의 넓은 허용 범위를 필요한 클라이언트 주소로 줄이고, 모든 규칙이 함께 허용하는 접근을 확인합니다.

관리자 계정이 활성화된 Azure Container Registry

공유 관리자 자격 증명 대신 필요한 주체별 권한으로 레지스트리에 접근하세요.

공용 네트워크 제한이 부족할 수 있는 스토리지 계정

Azure Storage의 기본 네트워크 설정에 의존하지 않고, 필요한 클라이언트만 연결할 수 있도록 공용 접근을 제한하는 방법을 설명합니다.

비밀번호 기반 SSH 인증을 사용하는 Azure Linux VM

Azure Linux VM에서 SSH 키 인증을 사용하고 비밀번호 로그인을 제한하세요.

Azure VM의 네트워크 인터페이스 구성 점검

Azure VM에 적용되는 NIC, 서브넷과 네트워크 접근 정책을 확인하세요.

로그 보존 설정 점검이 필요한 PostgreSQL

PostgreSQL 로그의 보존 기간과 저장 위치가 조사 및 감사 요건에 맞는지 확인하세요.

모니터링 설정 점검이 필요한 AKS

AKS의 로그와 지표 수집이 부족하면 장애와 비정상 동작을 파악하기 어려울 수 있습니다.

전체 IPv4 범위를 지정한 Azure SQL 방화벽 규칙

Azure SQL의 전체 IPv4 허용 범위를 필요한 클라이언트 주소로 제한하고, 공개 연결과 데이터베이스 인증을 함께 확인합니다.

활동 로그 내보내기 범주가 부족한 Azure 로그 프로필

활동 로그 내보내기에서 필요한 범주가 빠지면 외부 저장소의 변경 이력이 불완전해질 수 있습니다.

Azure NSG 서비스 포트의 접근 범위 점검

관리용·내부용 서비스 포트는 필요한 클라이언트에만 허용하세요.

서브넷의 NSG 연결 점검

서브넷의 용도에 맞는 NSG 연결과 유효한 보안 규칙을 확인하세요.

암호화되지 않은 연결을 허용하는 Redis Cache

Redis Cache의 비TLS 포트를 끄고 클라이언트를 TLS 연결로 전환하세요.

사용자 지정 역할 생성을 허용하는 Azure 역할

Azure 사용자 지정 역할을 만들거나 변경하는 권한을 필요한 관리자에게만 부여하세요.

Azure Storage의 신뢰할 수 있는 서비스 예외 검토

필요한 서비스 연동에만 Azure Storage 네트워크 예외를 사용하세요.

로그인 실패 제한이 비활성화된 PostgreSQL

반복되는 로그인 실패에 대한 연결 제한은 PostgreSQL의 무차별 대입 시도를 줄이는 데 도움이 됩니다.

연결 종료 로그가 비활성화된 PostgreSQL

PostgreSQL 연결 종료 로그는 세션 종료 시점과 지속 시간을 조사하는 데 도움이 됩니다.

Azure 컨테이너 레지스트리의 리소스 잠금 점검

레지스트리의 우발적인 삭제나 관리 설정 변경을 방지하도록 필요한 리소스 잠금을 적용하세요.

모든 IPv4 주소를 허용하는 Redis 방화벽

Redis 방화벽의 전체 IPv4 허용 범위를 필요한 클라이언트 주소로 제한하세요.

접속 로그가 비활성화된 PostgreSQL

PostgreSQL 접속 로그가 부족하면 데이터베이스 접근 이력을 조사하기 어려울 수 있습니다.

체크포인트 로그가 비활성화된 PostgreSQL

PostgreSQL 체크포인트 로그가 비활성화되면 I/O와 성능 문제를 분석할 근거가 줄어듭니다.

Azure Storage 최소 TLS 버전 설정 점검

Azure Storage에 TLS 1.2 이상의 연결을 사용하고 오래된 설정을 정리하세요.

실행 시간 로그 설정 점검이 필요한 PostgreSQL

PostgreSQL 실행 시간 로그는 느린 작업과 성능 문제를 조사하는 자료가 됩니다.