Azure SQL 감사 로그 보존 기간 점검

조사와 감사에 필요한 기간만큼 로그를 보관하세요.

설명

Azure SQL 감사 로그의 보존 기간은 과거 활동을 조사할 수 있는 범위를 결정합니다. Blob Storage 감사 정책의 retention_in_days = 0은 보관하지 않는다는 뜻이 아니라 무기한 보존을 뜻합니다.

잠재적 영향

필요한 조사 기간보다 로그를 짧게 보관하면 과거 접근이나 변경 내역을 확인할 수 없게 됩니다.

해결 방법

조직의 조사·감사 요구에 맞는 retention_in_days를 지정하세요. 90일을 넘겨 보관해야 한다면 그보다 긴 값을 사용하고, 저장소 수명 주기 정책이 먼저 삭제하지 않는지도 확인하세요.

예시

현재 AzureRM의 별도 감사 정책에서 보존 기간을 20일에서 95일로 늘리는 예시입니다. 95일은 예시 값이며 모든 조직의 필수 기준은 아닙니다. 비밀번호는 예시용입니다.

변경 전

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "sqlserver"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = "mradministrator"
  administrator_login_password = "thisIsDog11"

}

resource "azurerm_mssql_server_extended_auditing_policy" "example" {
  server_id = azurerm_mssql_server.example.id
  blob_storage_endpoint                        = azurerm_storage_account.example.primary_blob_endpoint
  storage_account_access_key              = azurerm_storage_account.example.primary_access_key
  storage_account_access_key_is_secondary = false
  retention_in_days                       = 20
}

변경 후

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "sqlserver"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = "mradministrator"
  administrator_login_password = "thisIsDog11"

}

resource "azurerm_mssql_server_extended_auditing_policy" "example" {
  server_id = azurerm_mssql_server.example.id
  blob_storage_endpoint                        = azurerm_storage_account.example.primary_blob_endpoint
  storage_account_access_key              = azurerm_storage_account.example.primary_access_key
  storage_account_access_key_is_secondary = false
  retention_in_days                       = 95
}

참조