설명
Azure SQL Database 보안 경고 정책의 disabledAlerts에 경고 유형을 넣으면 해당 유형의 알림이 비활성화됩니다.
잠재적 영향
SQL 삽입과 같은 의심스러운 활동에 대한 경고가 누락되어 조사와 대응이 늦어질 수 있습니다.
해결 방법
보안 경고 정책을 활성화하고 불필요한 disabledAlerts 항목을 제거하세요. 운영에 필요한 예외만 유지하고 알림 수신자와 대응 절차를 확인하세요.
예시
예시는 Sql_Injection 제외 항목을 제거합니다. 실제 환경의 알림 수신자를 지정하세요. 경고를 활성화해도 SQL 삽입 자체를 방지하지는 않습니다.
변경 전
bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/databases/default'
properties: {
disabledAlerts: ['Sql_Injection']
emailAccountAdmins: true
emailAddresses: ['sample@email.com']
retentionDays: 4
state: 'Enabled'
}
}
변경 후
bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
name: 'sample/databases/default'
properties: {
disabledAlerts: []
emailAccountAdmins: true
emailAddresses: ['sample@email.com']
retentionDays: 4
state: 'Enabled'
}
}