설명
Azure SQL 보안 경고 정책의 emailAddresses는 경고를 받을 이메일 주소 목록입니다. 정책이 활성화돼 있어도 필요한 담당자가 수신 경로에 없으면 경고를 늦게 확인할 수 있습니다.
목록이 비어 있다고 모든 알림이 중단되는 것은 아닙니다. emailAccountAdmins나 다른 통지 경로를 함께 확인하고, 실무 담당자가 실제로 경고를 받는지 검토해야 합니다.
잠재적 영향
- 경고가 필요한 담당자에게 전달되지 않아 대응 시간이 길어질 수 있습니다.
- 오래된 주소나 수신자 부재로 운영 공백이 생길 수 있습니다.
해결 방법
- 직접 통지가 필요한 운영·보안 담당자의 실제 수신 주소를
emailAddresses에 지정하세요. - 계정 관리자 알림과 병행할지 정하고, 주소를 최신 상태로 유지하며 실제 전달과 대응 절차를 확인하세요.
예시
기존 서버 sample과 데이터베이스 server의 Default 경고 정책을 나타내는 발췌입니다. 리소스 이름과 이메일을 실제 값으로 바꾸세요. 두 예시 모두 emailAccountAdmins: true를 유지합니다.
변경 전
bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/server/Default'
properties: {
emailAccountAdmins: true
retentionDays: 4
state: 'Enabled'
}
}
별도 이메일 목록은 없지만 계정 관리자 알림은 켜져 있습니다. 필요한 대응 담당자가 포함되는지 확인하세요.
변경 후
bicep
resource sqlServer1_sqlDatabase1_securityPolicy1 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/server/Default'
properties: {
emailAccountAdmins: true
emailAddresses: ['sample@email.com']
retentionDays: 4
state: 'Enabled'
}
}
별도 이메일 수신자를 추가합니다. 예시 주소를 운영 주소로 바꾸고 실제 수신 여부를 확인하세요.