설명
데이터베이스 위협 탐지가 꺼져 있으면 비정상 접근이나 의심스러운 쿼리에 대한 경고를 받지 못해 대응이 늦어질 수 있습니다. 현재 PostgreSQL Flexible Server에서는 Microsoft Defender for open-source relational databases를 사용할 수 있습니다. 이 보호 기능이 모든 공격을 발견하거나 자동 차단하는 것은 아닙니다.
잠재적 영향
- 의심스러운 데이터베이스 활동을 늦게 발견할 수 있습니다.
- 알림 전달이나 대응 절차가 없으면 경고가 발생해도 조치가 지연될 수 있습니다.
해결 방법
필요한 구독에서 OpenSourceRelationalDatabases Defender 플랜을 활성화하고 대상 서버의 보호 상태와 보안 알림 수신을 확인하세요. 구독 내 적용 범위와 비용을 검토하고 기존 플랜 구성을 중복 관리하지 마세요. 최소 권한, 네트워크 제한과 필요한 로그 수집도 유지하세요.
예시
변경 전은 종료된 Single Server와 오래된 엔진을 사용한 역사적 예제이며, 포함된 비밀번호를 재사용하지 마세요. 변경 후는 현재 Defender 플랜의 구독 단위 설정입니다. 서버 생성·이전과 알림 수신 설정은 포함하지 않습니다.
변경 전
hcl
resource "azurerm_postgresql_server" "example" {
name = "example-psqlserver"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
administrator_login = "psqladminun"
administrator_login_password = "H@Sh1CoR3!"
sku_name = "GP_Gen5_4"
version = "9.6"
storage_mb = 640000
backup_retention_days = 7
geo_redundant_backup_enabled = true
auto_grow_enabled = true
public_network_access_enabled = false
ssl_enforcement_enabled = true
ssl_minimal_tls_version_enforced = "TLS1_2"
threat_detection_policy {
enabled = false
}
}
변경 후
hcl
resource "azurerm_security_center_subscription_pricing" "example" {
tier = "Standard"
resource_type = "OpenSourceRelationalDatabases"
}
변경 후는 해당 구독의 지원되는 오픈 소스 관계형 데이터베이스에 유료 Defender 플랜을 적용합니다. 단일 서버의 옵션만 바꾸는 설정이 아니므로 적용 범위와 기존 관리 주체를 확인하세요.