Azure SQL 보안 경고 유형 비활성화

필요한 Azure SQL 보안 경고가 제외되어 있지 않은지 확인하세요.

설명

Azure SQL Database 보안 경고 정책의 disabledAlerts에 경고 유형을 넣으면 해당 유형의 알림이 비활성화됩니다.

잠재적 영향

SQL 삽입과 같은 의심스러운 활동에 대한 경고가 누락되어 조사와 대응이 늦어질 수 있습니다.

해결 방법

보안 경고 정책을 활성화하고 불필요한 disabledAlerts 항목을 제거하세요. 운영에 필요한 예외만 유지하고 알림 수신자와 대응 절차를 확인하세요.

예시

예시는 Sql_Injection 제외 항목을 제거합니다. 실제 환경의 알림 수신자를 지정하세요. 경고를 활성화해도 SQL 삽입 자체를 방지하지는 않습니다.

변경 전

bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/databases/default'
  properties: {
    disabledAlerts: ['Sql_Injection']
    emailAccountAdmins: true
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

변경 후

bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/databases/default'
  properties: {
    disabledAlerts: []
    emailAccountAdmins: true
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

참조