Azure SQL 보안 경고의 관리자 이메일 설정 점검

보안 경고를 담당자가 확인할 수 있는 채널로 전달하세요.

설명

Azure SQL 보안 경고의 관리자 이메일 옵션은 계정 관리자에게 알림을 보냅니다. 이 옵션이 꺼져 있어도 별도 수신 주소나 다른 운영 채널로 알림을 받을 수 있으므로 실제 전달 경로를 확인해야 합니다.

잠재적 영향

유효한 알림 경로가 없으면 경고가 생성되어도 담당자가 늦게 확인해 대응이 지연될 수 있습니다.

해결 방법

계정 관리자에게 알리려면 email_account_admins_enabled = true를 설정하세요. 필요에 따라 email_addresses를 지정하고 실제 담당자에게 경고가 전달되는지 확인하세요.

예시

현재 AzureRM의 계정 관리자 이메일 옵션을 켜는 예시입니다. 경고 정책의 다른 설정은 유지합니다.

변경 전

hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
  resource_group_name        = azurerm_resource_group.main.name
  server_name                = azurerm_mssql_server.main.name
  state                      = "Enabled"
  storage_endpoint           = azurerm_storage_account.logs.primary_blob_endpoint
  storage_account_access_key = azurerm_storage_account.logs.primary_access_key
}

변경 후

hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
  resource_group_name        = azurerm_resource_group.main.name
  server_name                = azurerm_mssql_server.main.name
  state                      = "Enabled"
  storage_endpoint           = azurerm_storage_account.logs.primary_blob_endpoint
  storage_account_access_key = azurerm_storage_account.logs.primary_access_key
  email_account_admins_enabled = true
}

참조