설명
테넌트 간 개체 복제를 허용하면 다른 Microsoft Entra 테넌트의 Storage 계정과 복제 정책을 구성할 수 있습니다. 이 옵션만으로 복제가 시작되거나 익명 접근이 허용되지는 않습니다.
잠재적 영향
승인되지 않은 복제 정책이 구성되면 데이터가 조직의 관리 경계 밖으로 복사될 수 있습니다.
해결 방법
필요하지 않다면 기존 테넌트 간 복제 정책을 먼저 제거한 뒤 cross_tenant_replication_enabled = false로 설정하세요. 필요한 복제는 대상과 데이터 범위를 승인받아 관리하세요.
예시
Blob Storage를 지원하는 계정에서 테넌트 간 개체 복제 허용 여부를 바꾸는 예시입니다.
변경 전
hcl
resource "azurerm_storage_account" "example" {
name = "examplestorage"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
account_tier = "Standard"
account_replication_type = "GRS"
cross_tenant_replication_enabled = true
}
변경 후
hcl
resource "azurerm_storage_account" "example" {
name = "safestorage"
resource_group_name = "testRG"
location = "northeurope"
account_tier = "Standard"
account_replication_type = "LRS"
account_kind = "StorageV2"
cross_tenant_replication_enabled = false
}