Defender for Cloud 보호 계획 점검

워크로드에 필요한 Defender for Cloud 보호 범위와 유료 계획의 비용을 함께 검토하세요.

설명

Defender for Cloud의 Free 계층에는 기본 보안 기능이 있지만, 워크로드에 필요한 유료 위협 보호 기능은 포함되지 않을 수 있습니다. 필요한 보호 범위를 리소스 유형별로 검토하고 적절한 계획을 선택하세요.

Standard를 지정한다고 모든 리소스 유형과 확장 기능이 한꺼번에 활성화되지는 않습니다. 대상 resource_type, 하위 계획과 확장 설정에 따라 보호 범위와 비용이 달라집니다.

잠재적 영향

  • 필요한 위협 탐지나 평가 기능을 사용하지 못해 조직의 보안 요구를 충족하지 못할 수 있습니다.
  • 적용 범위와 비용을 확인하지 않고 계획을 켜면 예상하지 못한 요금이 발생할 수 있습니다.

해결 방법

  • 워크로드의 요구와 기존 보안 도구를 검토해 필요한 Defender 계획을 정하세요.
  • 해당 리소스 유형에 유료 보호가 필요하면 tier = "Standard"와 적절한 resource_type, 하위 계획 및 확장을 구성하세요.
  • 구독 내 적용 대상과 예상 비용을 확인하고 활성화 후 실제 보호 상태와 경고 수집을 검증하세요.

예시

요금 계층만 비교합니다. AzureRM 4.50.0에서는 resource_type을 생략하면 VirtualMachines가 기본값이며, 구독 전체의 모든 Defender 계획을 설정하는 예시가 아닙니다.

변경 전

hcl
resource "azurerm_security_center_subscription_pricing" "example" {
  tier = "Free"
}

해당 리소스 유형의 Free 계층을 선택합니다. 필요한 보호가 다른 경로로 제공되는지도 확인하세요.

변경 후

hcl
resource "azurerm_security_center_subscription_pricing" "example" {
  tier = "Standard"
}

해당 유형에 Standard 계층을 선택합니다. 실제 기능과 확장, 비용은 별도로 확인해야 합니다.

참조