설명
보안 연락처는 Microsoft Defender for Cloud의 경고를 누가 받을지 정하는 기본 정보입니다. 담당자가 확인하는 이메일 주소가 없으면 연락처를 통한 중요한 알림을 놓치거나 대응이 늦어질 수 있습니다.
이메일 주소를 지정하는 것만으로 모든 경고의 수신이 보장되지는 않습니다. 알림 옵션, 수신자와 다른 모니터링 경로를 함께 관리해야 합니다.
잠재적 영향
- 보안 경고를 담당자가 제때 확인하지 못해 대응이 늦어질 수 있습니다.
- 운영 인수인계나 사고 대응 시 연락 체계가 불명확해질 수 있습니다.
해결 방법
azurerm_security_center_contact의email에 담당 팀이 정기적으로 확인하는 주소를 지정하세요.- 연락처 알림과 관리자 알림 옵션을 필요한 수신 범위에 맞게 구성하고 실제 전달을 시험하세요.
- 담당자 변경 시 주소를 갱신하고 SIEM 등 보조 대응 경로도 유지하세요.
예시
공통 name 설정을 생략한 발췌입니다. AzureRM 4.50.0은 email을 필수로 요구하므로 변경 전은 완전한 배포 구성이 아닙니다. 예시 주소는 실제 팀 주소로 바꾸세요.
변경 전
hcl
resource "azurerm_security_center_contact" "example" {
phone = "+1-555-555-5555"
alert_notifications = true
alerts_to_admins = true
}
연락처 이메일이 빠져 있습니다. 전화번호가 이메일 알림 주소를 대신하지는 않습니다.
변경 후
hcl
resource "azurerm_security_center_contact" "example" {
email = "security-team@example.com"
phone = "+1-555-555-5555"
alert_notifications = true
alerts_to_admins = true
}
팀 이메일과 알림 옵션을 지정합니다. 저장된 설정뿐 아니라 실제 수신 여부도 확인하세요.