Azure SQL의 Microsoft Entra 관리자 설정 점검

중앙 인증을 사용할 SQL 서버에 Microsoft Entra 관리자를 지정하세요.

설명

Azure SQL에서 Microsoft Entra 인증을 사용하려면 서버의 Microsoft Entra 관리자를 구성해야 합니다. 관리자를 지정하는 것만으로 SQL 인증이 차단되거나 MFA가 자동 적용되지는 않습니다.

잠재적 영향

이 설정이 없으면 조직 계정을 이용한 데이터베이스 관리와 접근 제어를 구성하기 어렵고 개별 SQL 자격 증명에 의존할 수 있습니다.

해결 방법

azurerm_mssql_server의 azuread_administrator에 의도한 관리자 계정이나 그룹을 지정하세요. 사용자와 클라이언트에 맞는 인증 방식 및 필요한 MFA 정책도 구성하세요.

예시

현재 AzureRM의 관리자 설정 예시입니다. 변수에는 실제 관리자 표시 이름, 개체 ID, 테넌트 ID를 지정하고 예시 SQL 비밀번호는 실제 운영에 사용하지 마세요.

변경 전

hcl
resource "azurerm_resource_group" "example" {
  name     = "acceptanceTestResourceGroup1"
  location = "West US"
}

resource "azurerm_mssql_server" "example" {
  name                         = "mysqlserver1"
  resource_group_name          = "acceptanceTestResourceGroup1"
  location                     = "West US"
  version                      = "12.0"
  administrator_login          = "4dm1n157r470r"
  administrator_login_password = "4-v3ry-53cr37-p455w0rd"
}

변경 후

hcl
resource "azurerm_resource_group" "example" {
  name     = "acceptanceTestResourceGroup1"
  location = "West US"
}

resource "azurerm_mssql_server" "example" {
  name                         = "mysqlserver1"
  resource_group_name          = "acceptanceTestResourceGroup1"
  location                     = "West US"
  version                      = "12.0"
  administrator_login          = "4dm1n157r470r"
  administrator_login_password = "4-v3ry-53cr37-p455w0rd"
  azuread_administrator {
    login_username = var.sql_administrator_display_name
    object_id      = var.sql_administrator_object_id
    tenant_id      = var.tenant_id
  }
}

참조