설명
Azure SQL 보안 경고의 관리자 이메일 옵션은 계정 관리자에게 알림을 보냅니다. 이 옵션이 꺼져 있어도 별도 수신 주소나 다른 운영 채널로 알림을 받을 수 있으므로 실제 전달 경로를 확인해야 합니다.
잠재적 영향
유효한 알림 경로가 없으면 경고가 생성되어도 담당자가 늦게 확인해 대응이 지연될 수 있습니다.
해결 방법
계정 관리자에게 알리려면 email_account_admins_enabled = true를 설정하세요. 필요에 따라 email_addresses를 지정하고 실제 담당자에게 경고가 전달되는지 확인하세요.
예시
현재 AzureRM의 계정 관리자 이메일 옵션을 켜는 예시입니다. 경고 정책의 다른 설정은 유지합니다.
변경 전
hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
resource_group_name = azurerm_resource_group.main.name
server_name = azurerm_mssql_server.main.name
state = "Enabled"
storage_endpoint = azurerm_storage_account.logs.primary_blob_endpoint
storage_account_access_key = azurerm_storage_account.logs.primary_access_key
}
변경 후
hcl
resource "azurerm_mssql_server_security_alert_policy" "sql" {
resource_group_name = azurerm_resource_group.main.name
server_name = azurerm_mssql_server.main.name
state = "Enabled"
storage_endpoint = azurerm_storage_account.logs.primary_blob_endpoint
storage_account_access_key = azurerm_storage_account.logs.primary_access_key
email_account_admins_enabled = true
}