설명
Azure SQL에서 Microsoft Entra 인증을 사용하려면 서버의 Microsoft Entra 관리자를 구성해야 합니다. 관리자를 지정하는 것만으로 SQL 인증이 차단되거나 MFA가 자동 적용되지는 않습니다.
잠재적 영향
이 설정이 없으면 조직 계정을 이용한 데이터베이스 관리와 접근 제어를 구성하기 어렵고 개별 SQL 자격 증명에 의존할 수 있습니다.
해결 방법
azurerm_mssql_server의 azuread_administrator에 의도한 관리자 계정이나 그룹을 지정하세요. 사용자와 클라이언트에 맞는 인증 방식 및 필요한 MFA 정책도 구성하세요.
예시
현재 AzureRM의 관리자 설정 예시입니다. 변수에는 실제 관리자 표시 이름, 개체 ID, 테넌트 ID를 지정하고 예시 SQL 비밀번호는 실제 운영에 사용하지 마세요.
변경 전
hcl
resource "azurerm_resource_group" "example" {
name = "acceptanceTestResourceGroup1"
location = "West US"
}
resource "azurerm_mssql_server" "example" {
name = "mysqlserver1"
resource_group_name = "acceptanceTestResourceGroup1"
location = "West US"
version = "12.0"
administrator_login = "4dm1n157r470r"
administrator_login_password = "4-v3ry-53cr37-p455w0rd"
}
변경 후
hcl
resource "azurerm_resource_group" "example" {
name = "acceptanceTestResourceGroup1"
location = "West US"
}
resource "azurerm_mssql_server" "example" {
name = "mysqlserver1"
resource_group_name = "acceptanceTestResourceGroup1"
location = "West US"
version = "12.0"
administrator_login = "4dm1n157r470r"
administrator_login_password = "4-v3ry-53cr37-p455w0rd"
azuread_administrator {
login_username = var.sql_administrator_display_name
object_id = var.sql_administrator_object_id
tenant_id = var.tenant_id
}
}