설명
SQL Server의 external scripts enabled는 지원되는 외부 언어 확장에서 스크립트를 실행할 수 있게 하는 설정입니다. 실제 실행에는 관련 구성 요소와 권한도 필요합니다. 사용하지 않는 기능은 비활성화하세요.
잠재적 영향
외부 스크립트 실행 권한이 오용되면 데이터베이스에서 추가 코드를 실행하거나 데이터에 접근하는 경로가 될 수 있습니다.
해결 방법
기능이 필요하지 않으면 settings.database_flags에서 external scripts enabled를 off로 설정하세요. 사용하는 작업이 있는지 확인하고, Cloud SQL의 변경 적용에 필요한 재시작을 계획하세요.
예시
다음 발췌 예시는 외부 스크립트를 사용하지 않는 인스턴스에서 실행 플래그를 끕니다. 다른 필수 인스턴스 설정은 생략했습니다.
변경 전
hcl
resource "google_sql_database_instance" "sqlserver_instance" {
name = "sqlserver-instance"
database_version = "SQLSERVER_2017_EXPRESS"
region = "us-central1"
settings {
database_flags {
name = "external scripts enabled"
value = "on"
}
}
}
변경 후
hcl
resource "google_sql_database_instance" "sqlserver_instance" {
name = "sqlserver-instance"
database_version = "SQLSERVER_2019_STANDARD"
region = "us-central1"
settings {
database_flags {
name = "external scripts enabled"
value = "off"
}
}
}