설명
Azure AI Search(이전 이름 Cognitive Search)의 공용 엔드포인트가 열려 있으면 공용 네트워크를 통한 요청을 받을 수 있습니다. 공용 접근이 곧 익명 데이터 접근을 뜻하지는 않으며 인증과 방화벽 설정도 적용됩니다.
잠재적 영향
필요하지 않은 공용 접근은 인증 오류나 자격 증명 유출이 발생했을 때 데이터 노출 경로가 될 수 있습니다.
해결 방법
사설 접근이 필요한 서비스에는 Private Endpoint와 DNS를 먼저 구성한 뒤 public_network_access_enabled = false로 설정하세요. 기존 클라이언트의 연결을 확인하세요.
예시
공용 접근 옵션만 바꾸는 예시입니다. Private Endpoint와 인증 설정은 별도로 구성해야 합니다.
변경 전
hcl
resource "azurerm_search_service" "example" {
name = "example-search-service"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
sku = "standard"
public_network_access_enabled = true
}
변경 후
hcl
resource "azurerm_search_service" "example" {
name = "example-search-service"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
sku = "standard"
public_network_access_enabled = false
}