Azure SQL 보안 경고 이메일 수신자 점검

Azure SQL 경고 수신 경로에 실제 대응 담당자가 포함되는지 확인하세요.

설명

Azure SQL 보안 경고 정책의 emailAddresses는 경고를 받을 이메일 주소 목록입니다. 정책이 활성화돼 있어도 필요한 담당자가 수신 경로에 없으면 경고를 늦게 확인할 수 있습니다.

목록이 비어 있다고 모든 알림이 중단되는 것은 아닙니다. emailAccountAdmins나 다른 통지 경로를 함께 확인하고, 실무 담당자가 실제로 경고를 받는지 검토해야 합니다.

잠재적 영향

  • 경고가 필요한 담당자에게 전달되지 않아 대응 시간이 길어질 수 있습니다.
  • 오래된 주소나 수신자 부재로 운영 공백이 생길 수 있습니다.

해결 방법

  • 직접 통지가 필요한 운영·보안 담당자의 실제 수신 주소를 emailAddresses에 지정하세요.
  • 계정 관리자 알림과 병행할지 정하고, 주소를 최신 상태로 유지하며 실제 전달과 대응 절차를 확인하세요.

예시

기존 서버 sample과 데이터베이스 server의 Default 경고 정책을 나타내는 발췌입니다. 리소스 이름과 이메일을 실제 값으로 바꾸세요. 두 예시 모두 emailAccountAdmins: true를 유지합니다.

변경 전

bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/server/Default'
  properties: {
    emailAccountAdmins: true
    retentionDays: 4
    state: 'Enabled'
  }
}

별도 이메일 목록은 없지만 계정 관리자 알림은 켜져 있습니다. 필요한 대응 담당자가 포함되는지 확인하세요.

변경 후

bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/server/Default'
  properties: {
    emailAccountAdmins: true
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

별도 이메일 수신자를 추가합니다. 예시 주소를 운영 주소로 바꾸고 실제 수신 여부를 확인하세요.

참조