Azure Table 접근 정책의 과도한 권한

Table SAS 권한을 필요한 엔터티 작업으로 제한하세요.

설명

Azure Table의 저장된 접근 정책은 SAS에 조회(r), 추가(a), 수정(u), 삭제(d) 권한을 부여할 수 있습니다. 이 권한을 모두 주면 엔터티 조회와 변경을 폭넓게 허용합니다.

잠재적 영향

과도한 SAS 권한이 악용되면 테이블 엔터티가 노출·추가·수정·삭제될 수 있습니다.

해결 방법

필요한 권한만 부여하고 조회 전용에는 r을 사용하세요. SAS가 접근할 엔터티 범위와 유효 기간도 제한하세요.

예시

유효한 Table 권한인 raud에서 r로 줄이는 예시입니다. 계정 ID와 정책 유효 기간은 실제 환경에 맞게 입력하세요.

변경 전

hcl
resource "azurerm_storage_table" "example" {
  name                 = "mytablename"
  storage_account_id   = var.storage_account_id

  acl {
    id = "someid-1XXXXXXXXX"

    access_policy {
      expiry      = var.policy_expiry_utc
      permissions = "raud"
      start       = var.policy_start_utc
    }
  }
}

변경 후

hcl
resource "azurerm_storage_table" "example" {
  name                 = "mytablename"
  storage_account_id   = var.storage_account_id

  acl {
    id = "someid-1XXXXXXXXX"

    access_policy {
      expiry      = var.policy_expiry_utc
      permissions = "r"
      start       = var.policy_start_utc
    }
  }
}

참조