설명
Defender for Cloud의 Free 계층에는 기본 보안 기능이 있지만, 워크로드에 필요한 유료 위협 보호 기능은 포함되지 않을 수 있습니다. 필요한 보호 범위를 리소스 유형별로 검토하고 적절한 계획을 선택하세요.
Standard를 지정한다고 모든 리소스 유형과 확장 기능이 한꺼번에 활성화되지는 않습니다. 대상 resource_type, 하위 계획과 확장 설정에 따라 보호 범위와 비용이 달라집니다.
잠재적 영향
- 필요한 위협 탐지나 평가 기능을 사용하지 못해 조직의 보안 요구를 충족하지 못할 수 있습니다.
- 적용 범위와 비용을 확인하지 않고 계획을 켜면 예상하지 못한 요금이 발생할 수 있습니다.
해결 방법
- 워크로드의 요구와 기존 보안 도구를 검토해 필요한 Defender 계획을 정하세요.
- 해당 리소스 유형에 유료 보호가 필요하면
tier = "Standard"와 적절한resource_type, 하위 계획 및 확장을 구성하세요. - 구독 내 적용 대상과 예상 비용을 확인하고 활성화 후 실제 보호 상태와 경고 수집을 검증하세요.
예시
요금 계층만 비교합니다. AzureRM 4.50.0에서는 resource_type을 생략하면 VirtualMachines가 기본값이며, 구독 전체의 모든 Defender 계획을 설정하는 예시가 아닙니다.
변경 전
hcl
resource "azurerm_security_center_subscription_pricing" "example" {
tier = "Free"
}
해당 리소스 유형의 Free 계층을 선택합니다. 필요한 보호가 다른 경로로 제공되는지도 확인하세요.
변경 후
hcl
resource "azurerm_security_center_subscription_pricing" "example" {
tier = "Standard"
}
해당 유형에 Standard 계층을 선택합니다. 실제 기능과 확장, 비용은 별도로 확인해야 합니다.