Azure SQL 관리자 로그인 이름 점검

조직의 명명 기준에 맞는 유효한 관리자 로그인 이름을 사용하세요.

설명

흔한 관리자 이름은 공격자가 로그인 대상을 짐작하는 데 도움이 될 수 있습니다. 다만 로그인 이름은 비밀정보가 아니며, 복잡한 이름만으로 계정이 보호되지는 않습니다.

잠재적 영향

추측하기 쉬운 이름은 표적 로그인 시도에 활용될 수 있지만, 실제 접근 가능 여부는 자격 증명과 접근 통제에 달려 있습니다.

해결 방법

유효한 조직 표준 이름을 선택하고 강한 자격 증명과 접근 제한을 적용하세요. 기존 administrator_login 변경은 서버 교체를 요구하므로 먼저 계획을 확인하세요. MFA가 필요하면 지원되는 Microsoft Entra 인증을 사용하세요.

예시

현재 AzureRM에서 일반적인 이름 대신 조직이 승인한 입력값을 사용하는 예시입니다. 이름을 바꾸는 것만으로 보안이 확보되지는 않으며, 비밀번호는 예시용입니다.

변경 전

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "mssqlserver"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = "sqladmin"
  administrator_login_password = "thisIsDog11"
}

변경 후

hcl
resource "azurerm_mssql_server" "example" {
  name                         = "mssqlserver"
  resource_group_name          = azurerm_resource_group.example.name
  location                     = azurerm_resource_group.example.location
  version                      = "12.0"
  administrator_login          = var.sql_admin_name
  administrator_login_password = "thisIsDog11"
}

참조