Azure AI Search 공용 네트워크 접근 점검

검색 서비스의 접근 경로를 필요한 클라이언트로 제한하세요.

설명

Azure AI Search(이전 이름 Cognitive Search)의 공용 엔드포인트가 열려 있으면 공용 네트워크를 통한 요청을 받을 수 있습니다. 공용 접근이 곧 익명 데이터 접근을 뜻하지는 않으며 인증과 방화벽 설정도 적용됩니다.

잠재적 영향

필요하지 않은 공용 접근은 인증 오류나 자격 증명 유출이 발생했을 때 데이터 노출 경로가 될 수 있습니다.

해결 방법

사설 접근이 필요한 서비스에는 Private Endpoint와 DNS를 먼저 구성한 뒤 public_network_access_enabled = false로 설정하세요. 기존 클라이언트의 연결을 확인하세요.

예시

공용 접근 옵션만 바꾸는 예시입니다. Private Endpoint와 인증 설정은 별도로 구성해야 합니다.

변경 전

hcl
resource "azurerm_search_service" "example" {
  name                          = "example-search-service"
  resource_group_name           = azurerm_resource_group.example.name
  location                      = azurerm_resource_group.example.location
  sku                           = "standard"
  public_network_access_enabled = true
}

변경 후

hcl
resource "azurerm_search_service" "example" {
  name                          = "example-search-service"
  resource_group_name           = azurerm_resource_group.example.name
  location                      = azurerm_resource_group.example.location
  sku                           = "standard"
  public_network_access_enabled = false
}

참조