Azure SQL의 Microsoft Entra 관리자 구성 점검

Azure SQL 논리 서버에 조직의 인증 체계에 맞는 Microsoft Entra 관리자를 구성하세요.

설명

Azure SQL 논리 서버에서 Microsoft Entra 인증을 관리하려면 Entra 관리자를 지정해야 합니다. SQL 인증 관리자와는 별개의 설정이며, Ansible에서는 administrators에 관리자 정보를 지정합니다.

잠재적 영향

Entra 관리자가 없으면 Entra 기반 데이터베이스 사용자와 권한을 구성하는 데 제약이 생겨, 조직의 계정 관리 체계와 데이터베이스 운영이 분리될 수 있습니다.

해결 방법

권한을 위임할 사용자나 그룹을 정하고 administrators에 표시 이름, 개체 ID와 테넌트 ID를 설정하세요. 필요한 데이터베이스 사용자와 권한도 구성하세요. Entra 관리자 지정만으로 SQL 인증이 비활성화되지는 않습니다.

예시

변경 후는 sqladmin 그룹을 Entra 관리자로 지정하는 예시입니다. 실제 그룹 개체 ID와 테넌트 ID를 입력하고 SQL 관리자 비밀번호는 별도로 안전하게 제공하세요.

변경 전

yaml
- name: SQL Server 생성
  azure.azcollection.azure_rm_sqlserver:
    resource_group: myResourceGroup
    name: server-name
    location: westus
    admin_username: mylogin
    admin_password: "{{ sql_admin_password }}"
  no_log: true

변경 후

yaml
- name: SQL Server 생성
  azure.azcollection.azure_rm_sqlserver:
    resource_group: myResourceGroup
    name: server-name
    location: westus
    admin_username: mylogin
    admin_password: "{{ sql_admin_password }}"
    administrators:
      administrator_type: ActiveDirectory
      principal_type: Group
      login: sqladmin
      sid: "{{ sql_admin_group_object_id }}"
      tenant_id: "{{ tenant_id }}"
  no_log: true

참조