설명
Azure SQL 논리 서버에서 Microsoft Entra 인증을 관리하려면 Entra 관리자를 지정해야 합니다. SQL 인증 관리자와는 별개의 설정이며, Ansible에서는 administrators에 관리자 정보를 지정합니다.
잠재적 영향
Entra 관리자가 없으면 Entra 기반 데이터베이스 사용자와 권한을 구성하는 데 제약이 생겨, 조직의 계정 관리 체계와 데이터베이스 운영이 분리될 수 있습니다.
해결 방법
권한을 위임할 사용자나 그룹을 정하고 administrators에 표시 이름, 개체 ID와 테넌트 ID를 설정하세요. 필요한 데이터베이스 사용자와 권한도 구성하세요. Entra 관리자 지정만으로 SQL 인증이 비활성화되지는 않습니다.
예시
변경 후는 sqladmin 그룹을 Entra 관리자로 지정하는 예시입니다. 실제 그룹 개체 ID와 테넌트 ID를 입력하고 SQL 관리자 비밀번호는 별도로 안전하게 제공하세요.
변경 전
yaml
- name: SQL Server 생성
azure.azcollection.azure_rm_sqlserver:
resource_group: myResourceGroup
name: server-name
location: westus
admin_username: mylogin
admin_password: "{{ sql_admin_password }}"
no_log: true
변경 후
yaml
- name: SQL Server 생성
azure.azcollection.azure_rm_sqlserver:
resource_group: myResourceGroup
name: server-name
location: westus
admin_username: mylogin
admin_password: "{{ sql_admin_password }}"
administrators:
administrator_type: ActiveDirectory
principal_type: Group
login: sqladmin
sid: "{{ sql_admin_group_object_id }}"
tenant_id: "{{ tenant_id }}"
no_log: true