Azure Storage 테넌트 간 개체 복제 허용

승인된 용도에만 테넌트 간 개체 복제를 허용하세요.

설명

테넌트 간 개체 복제를 허용하면 다른 Microsoft Entra 테넌트의 Storage 계정과 복제 정책을 구성할 수 있습니다. 이 옵션만으로 복제가 시작되거나 익명 접근이 허용되지는 않습니다.

잠재적 영향

승인되지 않은 복제 정책이 구성되면 데이터가 조직의 관리 경계 밖으로 복사될 수 있습니다.

해결 방법

필요하지 않다면 기존 테넌트 간 복제 정책을 먼저 제거한 뒤 cross_tenant_replication_enabled = false로 설정하세요. 필요한 복제는 대상과 데이터 범위를 승인받아 관리하세요.

예시

Blob Storage를 지원하는 계정에서 테넌트 간 개체 복제 허용 여부를 바꾸는 예시입니다.

변경 전

hcl
resource "azurerm_storage_account" "example" {
  name                     = "examplestorage"
  resource_group_name      = azurerm_resource_group.example.name
  location                 = azurerm_resource_group.example.location
  account_tier             = "Standard"
  account_replication_type = "GRS"

  cross_tenant_replication_enabled = true
}

변경 후

hcl
resource "azurerm_storage_account" "example" {
  name                     = "safestorage"
  resource_group_name      = "testRG"
  location                 = "northeurope"
  account_tier             = "Standard"
  account_replication_type = "LRS"
  account_kind             = "StorageV2"

  cross_tenant_replication_enabled = false
}

참조