Azure

Terraform으로 정의한 Azure 리소스의 보안과 구성 설정에 관한 문서입니다.

Terraform으로 정의한 Azure 리소스의 보안과 구성 설정을 다루는 148개의 문서입니다.

문서 목록

문서 경로
AKS Azure Policy 적용 설정 점검 terraform/azure/aks_uses_azure_policies_addon_disabled
AKS 디스크의 고객 관리형 키 설정 점검 terraform/azure/aks_disk_encryption_set_id_undefined
AKS RBAC 비활성화 terraform/azure/aks_rbac_disabled
AKS 네트워크 정책 설정 점검 terraform/azure/aks_network_policy_misconfigured
AKS API 서버의 비공개 접근 설정 점검 terraform/azure/aks_private_cluster_disabled
Activity Log 보존 기간 점검 terraform/azure/small_activity_log_retention_period
App Service FTP 전송 보호 점검 terraform/azure/app_service_ftps_enforce_disabled
App Service HTTP/2 설정 점검 terraform/azure/app_service_http2_disabled
App Service 관리 ID 사용 점검 terraform/azure/app_service_managed_identity_disabled
App Service 내장 인증 설정 점검 terraform/azure/app_service_authentication_disabled
App Service PHP 런타임 지원 상태 점검 terraform/azure/app_service_without_latest_php_version
App Service Python 런타임 지원 상태 점검 terraform/azure/app_service_without_latest_python_version
App Service 클라이언트 인증서 요구 설정 점검 terraform/azure/azure_app_service_client_certificate_disabled
Azure Application Gateway WAF 설정 점검 terraform/azure/waf_is_disabled_for_azure_application_gateway
Azure AI Search 공용 네트워크 접근 점검 terraform/azure/azure_cognitive_search_public_network_access_enabled
Defender for Cloud 보호 계획 점검 terraform/azure/security_center_pricing_tier_is_not_standard
Azure Front Door WAF 정책 연결 점검 terraform/azure/azure_front_door_waf_disabled
Azure 게스트 사용자 역할 권한 점검 terraform/azure/role_assignment_not_limit_guest_users_permissions
Key Vault 비밀정보 만료일 설정 점검 terraform/azure/secret_expiration_not_set
Azure Key Vault 감사 로그 수집 점검 terraform/azure/vault_auditing_disabled
Azure MySQL TLS 연결 강제 설정 점검 terraform/azure/mysql_ssl_connection_disabled
Azure Network Watcher 흐름 로그 비활성화 terraform/azure/network_watcher_flow_disabled
Azure PostgreSQL 연결 암호화 설정 점검 terraform/azure/ssl_enforce_is_disabled
Azure PostgreSQL 인증 실패 연결 제한 설정 점검 terraform/azure/postgresql_server_without_connection_throttling
Azure PostgreSQL 연결 종료 로그 비활성화 terraform/azure/postgresql_log_disconnections_not_set
Azure PostgreSQL 위협 탐지 설정 점검 terraform/azure/postgresql_server_threat_detection_policy_disabled
Azure PostgreSQL 접속 로그 설정 점검 terraform/azure/postgresql_log_connections_not_set
Azure PostgreSQL 체크포인트 로그 비활성화 terraform/azure/postgresql_log_checkpoints_disabled
Azure PostgreSQL 쿼리 수행 시간 로그 설정 점검 terraform/azure/postgresql_log_duration_not_set
Azure Redis 비암호화 연결 허용 terraform/azure/redis_cache_allows_non_ssl_connections
Azure Redis 유지보수 일정 점검 terraform/azure/redis_not_updated_regularly
Azure SQL Database 위협 탐지 설정 점검 terraform/azure/sql_database_audit_disabled
Azure SQL 서버 감사 로그 설정 점검 terraform/azure/sql_server_auditing_disabled
Azure SQL 보안 경고의 관리자 이메일 설정 점검 terraform/azure/sql_server_alert_email_disabled
Azure SQL 서버 보안 경고 설정 점검 terraform/azure/mssql_server_database_with_alerts_disabled
Azure NSG의 인터넷 SSH 접근 허용 terraform/azure/ssh_is_exposed_to_the_internet
Azure Storage 보안 전송 설정 점검 terraform/azure/storage_account_not_forcing_https
Azure 파일 공유 접근 정책의 과도한 권한 terraform/azure/storage_share_allows_all_acl_permissions
Azure Storage Shared Key 접근 허용 terraform/azure/storage_account_with_shared_access_key
Azure Table 접근 정책의 과도한 권한 terraform/azure/storage_table_allows_all_acl_permissions
Azure Storage의 신뢰된 서비스 예외 점검 terraform/azure/trusted_microsoft_services_not_enabled
Azure Storage 최소 TLS 버전 점검 terraform/azure/storage_account_not_using_latest_tls_encryption_version
Azure Storage 테넌트 간 개체 복제 허용 terraform/azure/storage_account_with_cross_tenant_replication_enabled
Azure User Access Administrator 할당 범위 점검 terraform/azure/use_of_user_access_administrator_role_is_not_restricted
Azure VM 관리 디스크 전환 점검 terraform/azure/vm_without_managed_disk
Azure VM 네트워크 인터페이스 연결 점검 terraform/azure/vm_not_attached_to_network
Azure Web App HTTPS 강제 설정 점검 terraform/azure/web_app_accepting_traffic_other_than_https
Azure 네트워크 인터페이스 IP 전달 설정 점검 terraform/azure/network_interfaces_ip_forwarding_enabled
Azure 네트워크 인터페이스 공인 IP 연결 점검 terraform/azure/network_interfaces_with_public_ip
Azure 리소스 진단 설정 점검 terraform/azure/resource_without_diagnostic_settings
Azure NSG의 민감 포트 접근 허용 점검 terraform/azure/sensitive_port_is_exposed_to_small_public_network
Azure 보안 연락처 이메일 미설정 terraform/azure/security_contact_email
Azure 사용자 지정 역할 정의 변경 권한 terraform/azure/role_definition_allows_custom_role_creation
Azure 서비스 리소스 로그 수집 점검 terraform/azure/service_without_resource_logging
Azure 흐름 로그 보존 기간 점검 terraform/azure/small_flow_logs_retention_period
Azure Databricks 고객 관리형 키 적용 범위 점검 terraform/azure/databricks_workspace_without_cmk
Container Registry 관리자 사용자 활성화 terraform/azure/admin_user_enabled_for_container_registry
Key Vault 비밀정보의 콘텐츠 유형 미설정 terraform/azure/key_vault_secrets_content_type_undefined
Cosmos DB 계정 태그 미설정 terraform/azure/cosmos_db_account_without_tags
Databricks 진단 로그 수집 점검 terraform/azure/databricks_diagnostic_logging_unconfigured
Function App FTP 전송 보호 점검 terraform/azure/function_app_ftps_enforce_disabled
Function App HTTP/2 사용 설정 점검 terraform/azure/function_app_http2_disabled
Function App 관리 ID 미설정 terraform/azure/function_app_managed_identity_disabled
Function App 인증 설정 점검 terraform/azure/function_app_authentication_disabled
Function App 클라이언트 인증서 요구 설정 점검 terraform/azure/function_app_client_certificates_unrequired
Cosmos DB IP 방화벽 구성 점검 필요 terraform/azure/cosmosdb_account_ip_range_filter_not_set
Azure Backup Vault의 백업 변경·삭제 보호 점검 terraform/azure/backup_vault_without_immutability
Recovery Services Vault 백업 불변성 점검 terraform/azure/recovery_services_vaut_without_immutability
AKS Kubernetes Dashboard 사용 점검 terraform/azure/dashboard_is_enabled
Azure SQL 서버 감사 정책 설정 점검 terraform/azure/mssql_server_auditing_disabled
Azure SQL 감사 정책의 보존 기간 점검 terraform/azure/small_mssql_audit_retention_period
Managed Disk 암호화 방식 점검 terraform/azure/encryption_on_managed_disk_disabled
MariaDB 워크로드의 지역 재해 복구 준비 terraform/azure/mariadb_server_georedundant_backup_disabled
Network Security Group 삭제 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_delete_network_security_group_not_configured
Network Security Group 생성·변경 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_create_or_update_network_security_group_not_configured
Azure 서브넷의 NSG 연결 점검 terraform/azure/security_group_is_not_configured
Policy Assignment 삭제 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_delete_policy_assignment_not_configured
Policy Assignment 생성·변경 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_create_policy_assignment_not_configured
Azure PostgreSQL 로그 보존 설정 점검 terraform/azure/log_retention_is_not_set
Azure PostgreSQL 서버 로그 보존 기간 점검 terraform/azure/small_postgresql_db_server_log_retention_period
Azure PostgreSQL 저장 데이터 암호화 설정 점검 terraform/azure/postgresql_server_infrastructure_encryption_disabled
Azure PostgreSQL 지역 중복 백업 설정 점검 terraform/azure/geo_redundancy_is_disabled
Public IP 삭제 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_delete_public_ip_address_rule_not_configured
Public IP 생성·변경 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_create_or_update_public_ip_address_rule_not_configured
Azure Key Vault 영구 삭제 방지 점검 terraform/azure/key_vault_purge_protection_is_enabled
Azure RDP 규칙의 공개 접근 범위 점검 terraform/azure/rdp_is_exposed_to_the_internet
SQL Server 방화벽 규칙 삭제 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_delete_sql_server_firewall_rule_not_configured
SQL Server 방화벽 규칙 생성·변경 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_create_or_update_sql_server_firewall_rule_not_configured
Azure SQL의 Microsoft Entra 관리자 이름 점검 terraform/azure/sql_server_predictable_active_directory_admin_account_name
Azure SQL 관리자 로그인 이름 점검 terraform/azure/sql_server_predictable_admin_account_name
Azure SQL의 Microsoft Entra 관리자 설정 점검 terraform/azure/ad_admin_not_configured_for_sql_server
Azure SQL 감사 로그 보존 기간 점검 terraform/azure/small_msql_server_audit_retention
Security Solution 삭제 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_delete_security_solution_not_configured
Security Solution 생성·변경 Activity Log Alert 점검 terraform/azure/activity_log_alert_for_create_or_update_security_solution_not_configured
Service Fabric 관리 인증 설정 점검 terraform/azure/azure_active_directory_authentication
Service Health Activity Log Alert 점검 terraform/azure/activity_log_alert_for_service_health_not_configured
Azure Backup Vault의 일시 삭제 보호 점검 terraform/azure/backup_vault_without_soft_delete
Recovery Services Vault 삭제 후 복구 보호 점검 terraform/azure/recovery_services_vaut_without_soft_delete
Azure Blob 컨테이너 삭제 복구 보존 기간 점검 terraform/azure/containers_without_soft_delete
Azure Blob 삭제 복구 보존 기간 점검 terraform/azure/blob_storage_without_soft_delete
Azure 파일 공유의 일시 삭제 보호 점검 terraform/azure/file_share_without_soft_delete
Beta - 삭제 보호 확인이 필요한 Azure 저장소 계정 terraform/azure/storage_account_without_delete_lock
Virtual Network DDoS 보호 계획 점검 terraform/azure/virtual_network_with_ddos_protection_plan_disabled
Redis 방화벽 접근 범위 점검 필요 terraform/azure/redis_publicly_accessible
Azure Storage Account 공개 접근 설정 점검 terraform/azure/public_storage_account
익명 읽기가 허용된 Azure Storage Container terraform/azure/storage_container_is_publicly_accessible
Azure MSSQL Server 공용 네트워크 접근 점검 terraform/azure/mssql_server_public_network_access_enabled
공용 네트워크 접근이 활성화된 Azure MariaDB Server terraform/azure/mariadb_public_network_access_enabled
이전 Azure MySQL Server 공용 네트워크 접근 점검 terraform/azure/mysql_server_public_access_enabled
Azure Recovery Services Vault 공용 네트워크 접근 점검 terraform/azure/recovery_services_vaut_with_public_network_access
Azure Container Registry 삭제 보호 잠금 점검 terraform/azure/azure_container_registry_with_no_locks
Azure Databricks 가상 네트워크 배치 점검 terraform/azure/databricks_workspace_using_default_virtual_network
Azure Storage Account 기본 네트워크 접근 제한 점검 terraform/azure/default_azure_storage_account_network_access_is_too_permissive
Azure Linux VM 비밀번호 인증 허용 terraform/azure/azure_instance_using_basic_authentication
Azure Redis 방화벽 허용 범위 점검 terraform/azure/firewall_rule_allows_too_many_hosts_to_access_redis_cache
Key Vault 키 만료일 설정 점검 terraform/azure/key_expiration_not_set
Azure NSG의 사설망 민감 포트 접근 점검 terraform/azure/sensitive_port_is_exposed_to_wide_private_network
Azure 관리·내부 서비스 포트의 공개 접근 범위 점검 terraform/azure/sensitive_port_is_exposed_to_entire_network
Azure Files SMB 채널 암호 정책 점검 terraform/azure/storage_account_using_unsafe_smb_channel_encryption
이메일 경고 비활성화 terraform/azure/email_alerts_disabled
Azure SQL Database 저장 시 암호화 점검 terraform/azure/sql_database_without_data_encryption
Diagnostic Setting 로그 카테고리 점검 terraform/azure/diagnostic_settings_without_appropriate_logging
모든 IPv4 주소를 허용하는 Redis 방화벽 terraform/azure/redis_entirely_accessible
전체 IPv4 범위를 지정한 Azure 데이터베이스 방화벽 규칙 terraform/azure/sql_server_ingress_from_any_ip
Azure Files SMB 버전 정책 점검 terraform/azure/storage_account_not_using_latest_smb_protocol_version
App Service 최소 TLS 버전 설정 점검 terraform/azure/app_service_not_using_latest_tls_encryption_version
Function App 최소 TLS 버전 점검 terraform/azure/function_app_not_using_latest_tls_encryption_version
Azure 데이터베이스 방화벽의 광범위한 접근 허용 terraform/azure/unrestricted_sql_server_access
AKS 감사 로그 수집 점검 terraform/azure/aks_without_audit_logs
App Service 슬롯 관리 ID 사용 점검 terraform/azure/app_service_slot_managed_identity_disabled
Azure Container Registry 권한 범위 점검 terraform/azure/azure_container_registry_with_broad_permissions
Container App 관리 ID 미설정 terraform/azure/container_app_managed_identity_disabled
Container Group 관리 ID 미설정 terraform/azure/container_group_managed_identity_disabled
Azure Container Instances 네트워크 공개 범위 점검 terraform/azure/container_instances_not_using_private_virtual_networks
Managed Disk 고객 관리형 키 설정 점검 terraform/azure/disk_encryption_on_managed_disk_disabled
Function App 배포 슬롯 최소 TLS 버전 점검 terraform/azure/function_app_deployment_slot_not_using_latest_tls_encryption_version
Key Vault 키의 HSM 보호 설정 점검 terraform/azure/key_vault_without_hsm_protection
AKS 관리 ID 사용 점검 terraform/azure/kubernetes_cluster_managed_identity_disabled
Logic App 관리 ID 미설정 terraform/azure/logic_app_managed_identity_disabled
Azure SQL의 최소 TLS 버전 점검 terraform/azure/mssql_not_using_latest_tls_encryption_version
Azure PostgreSQL 최소 TLS 버전 설정 점검 terraform/azure/postgresql_not_using_latest_tls_encryption_version
Azure Redis 관리 ID 사용 범위 점검 terraform/azure/redis_cache_managed_identity_is_not_set_to_system_assigned
Azure Redis 최소 TLS 버전 점검 terraform/azure/redis_cache_not_using_latest_tls_encryption_version
Azure Storage 고객 관리형 키 설정 점검 terraform/azure/storage_account_without_cmk
Windows VM 자동 업데이트 설정 점검 terraform/azure/vm_with_automatic_updates_disabled
Azure VM 확장 작업 허용 점검 terraform/azure/vm_with_extension_operations_enabled
Azure VM 관리자 SSH 공개 키 설정 점검 terraform/azure/vm_without_admin_ssh_public_key_set
Azure VM 호스트 암호화 설정 점검 terraform/azure/vm_without_encryption_at_host

관련 문서148

AKS Azure Policy 적용 설정 점검

정책 할당과 효과를 함께 구성하고 필요한 위반 탐지·차단이 동작하는지 확인하세요.

AKS 디스크의 고객 관리형 키 설정 점검

조직에서 고객 관리형 키를 요구하는 경우 지원되는 디스크 암호화 구성을 적용하세요.

AKS RBAC 비활성화

사용자와 서비스 계정에 필요한 Kubernetes 권한만 부여하세요.

AKS 네트워크 정책 설정 점검

지원되는 정책 엔진과 실제 NetworkPolicy 규칙으로 필요한 파드 통신만 허용하세요.

AKS API 서버의 비공개 접근 설정 점검

관리 경로를 먼저 마련하고 API 서버의 접근 범위를 필요한 운영자로 제한하세요.

Activity Log 보존 기간 점검

Activity Log를 조사와 감사에 필요한 기간 동안 보존하고 실제 저장 대상의 정책을 확인하세요.

App Service FTP 전송 보호 점검

파일 전송에는 FTPS를 사용하고 필요 없는 FTP 접근은 끄세요.

App Service HTTP/2 설정 점검

클라이언트 호환성과 전송 요구에 맞춰 HTTP/2 사용을 검토하세요.

App Service 관리 ID 사용 점검

지원되는 Azure 리소스에 접근할 때 장기 자격 증명의 저장을 줄이세요.

App Service 내장 인증 설정 점검

보호할 경로에 적절한 인증과 권한 검증을 적용하세요.

App Service PHP 런타임 지원 상태 점검

지원되는 PHP 버전을 사용하고 앱 호환성을 확인하며 보안 업데이트를 적용하세요.

App Service Python 런타임 지원 상태 점검

지원되는 Python 런타임과 종속성으로 보안 수정과 호환성을 유지하세요.

App Service 클라이언트 인증서 요구 설정 점검

인증서 기반 호출자 검증이 필요한 경로에 올바른 요구와 검증을 적용하세요.

Azure Application Gateway WAF 설정 점검

필요한 웹 트래픽에 WAF 검사와 차단을 적용하세요.

Azure AI Search 공용 네트워크 접근 점검

검색 서비스의 접근 경로를 필요한 클라이언트로 제한하세요.

Defender for Cloud 보호 계획 점검

워크로드에 필요한 Defender for Cloud 보호 범위와 유료 계획의 비용을 함께 검토하세요.

Azure Front Door WAF 정책 연결 점검

웹 요청을 처리하는 엔드포인트에 필요한 WAF 정책을 연결하세요.

Azure 게스트 사용자 역할 권한 점검

게스트 사용자에게 필요한 작업과 범위만 허용하세요.

Key Vault 비밀정보 만료일 설정 점검

비밀정보의 교체 일정을 정하고 사용처까지 함께 갱신하세요.

Azure Key Vault 감사 로그 수집 점검

Key Vault의 AuditEvent 로그를 필요한 대상으로 보내고 실제 접근 기록을 확인하세요.

Azure MySQL TLS 연결 강제 설정 점검

Azure MySQL 연결에 TLS를 요구하고 클라이언트에서 서버 인증서를 검증하세요.

Azure Network Watcher 흐름 로그 비활성화

Azure Network Watcher 흐름 로그를 통해 필요한 네트워크 통신 기록을 수집하세요.

Azure PostgreSQL 연결 암호화 설정 점검

데이터베이스 연결에 TLS를 요구하고 클라이언트의 서버 인증서 검증을 유지하세요.

Azure PostgreSQL 인증 실패 연결 제한 설정 점검

반복된 잘못된 비밀번호 접속을 제한하고 인증 실패 로그를 함께 확인하세요.

Azure PostgreSQL 연결 종료 로그 비활성화

연결 종료 로그로 PostgreSQL 세션의 종료 시각과 지속 시간을 조사하세요.

Azure PostgreSQL 위협 탐지 설정 점검

PostgreSQL의 의심스러운 활동을 알리는 Defender 보호와 실제 알림 수신을 확인하세요.

Azure PostgreSQL 접속 로그 설정 점검

PostgreSQL 접속 시도와 성공한 연결을 조사할 수 있도록 필요한 로그를 수집하세요.

Azure PostgreSQL 체크포인트 로그 비활성화

체크포인트 로그로 PostgreSQL의 디스크 쓰기와 성능 문제를 분석하세요.

Azure PostgreSQL 쿼리 수행 시간 로그 설정 점검

운영 요구에 맞게 쿼리 수행 시간을 수집하고 로그 부하를 관리하세요.

Azure Redis 비암호화 연결 허용

비암호화 포트를 끄고 애플리케이션이 TLS 연결만 사용하도록 구성하세요.

Azure Redis 유지보수 일정 점검

자동 업데이트의 영향을 고려해 필요한 유지보수 창과 연결 복구를 준비하세요.

Azure SQL Database 위협 탐지 설정 점검

감사 기록과 별도로 필요한 위협 탐지를 활성화하세요.

Azure SQL 서버 감사 로그 설정 점검

서버의 데이터베이스 활동을 기록할 감사 정책을 구성하세요.

Azure SQL 보안 경고의 관리자 이메일 설정 점검

보안 경고를 담당자가 확인할 수 있는 채널로 전달하세요.

Azure SQL 서버 보안 경고 설정 점검

필요한 보안 경고가 활성화되어 있고 담당자에게 전달되는지 확인하세요.

Azure NSG의 인터넷 SSH 접근 허용

SSH 관리 접근을 승인된 경로로 제한하세요.

Azure Storage 보안 전송 설정 점검

Storage 요청에 암호화된 연결을 사용하도록 설정하세요.

Azure 파일 공유 접근 정책의 과도한 권한

파일 공유 SAS에 필요한 권한만 부여하세요.

Azure Storage Shared Key 접근 허용

계정 키 의존도를 줄이고 사용자·애플리케이션별 접근 권한을 사용하세요.

Azure Table 접근 정책의 과도한 권한

Table SAS 권한을 필요한 엔터티 작업으로 제한하세요.

Azure Storage의 신뢰된 서비스 예외 점검

필요한 Azure 서비스에만 Storage 방화벽 예외를 허용하세요.

Azure Storage 최소 TLS 버전 점검

Storage 클라이언트에서 TLS 1.2 이상을 사용하세요.

Azure Storage 테넌트 간 개체 복제 허용

승인된 용도에만 테넌트 간 개체 복제를 허용하세요.

Azure User Access Administrator 할당 범위 점검

접근 권한 관리 역할을 필요한 주체와 범위로 제한하세요.

Azure VM 관리 디스크 전환 점검

지원 종료된 비관리 디스크를 관리 디스크로 이전하고 복구 절차를 검증하세요.

Azure VM 네트워크 인터페이스 연결 점검

유효한 NIC를 연결하고 서브넷·NSG·라우팅을 별도로 구성하세요.

Azure Web App HTTPS 강제 설정 점검

웹 요청에 HTTPS를 사용하고 평문 요청으로 민감한 정보를 보내지 마세요.

Azure 네트워크 인터페이스 IP 전달 설정 점검

트래픽 중계가 필요한 인터페이스에서만 IP 전달을 사용하세요.

Azure 네트워크 인터페이스 공인 IP 연결 점검

워크로드에 공인 IP가 직접 필요한지 확인하세요.

Azure 리소스 진단 설정 점검

Azure 리소스에 필요한 진단 로그와 내보내기 대상을 구성하고 실제 수집을 확인하세요.