다음을 통해 공유


Azure Service Bus 메시징에 대한 Azure Policy 기본 제공 정의

이 페이지는 Azure Service Bus 메시징에 대한 Azure Policy 기본 제공 정책 정의의 인덱스입니다. 다른 서비스에 대한 추가 Azure Policy 기본 제공 기능은 Azure Policy 기본 제공 정의를 참조하세요.

Azure Portal의 정책 정의에 대한 각 기본 제공 정책 정의 링크의 이름입니다. Version 열의 링크를 사용하여 Azure Policy GitHub 리포지토리에서 원본을 봅니다.

Azure Service Bus 메시징

속성
(Azure Portal)
설명 효과 버전
(GitHub)
[미리 보기]: Service Bus는 영역 중복이어야 합니다. Service Bus는 영역 중복 여부에 관계없이 구성될 수 있습니다. Service Bus에 대해 'zoneRedundant' 속성이 'false'로 설정된 경우 영역 중복이 구성되지 않았음을 의미합니다. 이 정책은 Service Bus 인스턴스에 대한 영역 중복 구성을 식별하고 적용합니다. 감사, 거부, 사용 안 함 1.0.0 - 미리 보기
Service Bus 네임스페이스에서 RootManageSharedAccessKey를 제외한 모든 인증 규칙을 제거해야 함 Service Bus 클라이언트는 네임스페이스의 모든 큐 및 토픽에 대한 액세스를 제공하는 네임스페이스 수준 액세스 정책을 사용하지 않아야 합니다. 최소 권한 보안 모델에 맞추려면 큐 및 토픽에 대한 엔터티 수준의 액세스 정책을 만들어 특정 엔터티에만 액세스를 제공해야 합니다. 감사, 거부, 사용 안 함 1.0.1
Azure Service Bus 네임스페이스에 로컬 인증 방법을 사용하지 않도록 설정해야 함 로컬 인증 방법을 사용하지 않도록 설정하면 Azure Service Bus 네임스페이스에서 인증을 위해 Microsoft Entra ID ID만 필요하도록 하여 보안이 개선됩니다. https://aka.ms/disablelocalauth-sb에서 자세히 알아보세요. 감사, 거부, 사용 안 함 1.0.1
Azure Service Bus 네임스페이스는 프라이빗 링크를 사용해야 함 Azure Private Link를 통해 원본 또는 대상의 공용 IP 주소가 없어도 Azure 서비스에 가상 네트워크를 연결할 수 있습니다. Private Link 플랫폼은 Azure 백본 네트워크를 통해 소비자와 서비스 간의 연결을 처리합니다. 프라이빗 엔드포인트를 Service Bus 네임스페이스에 매핑하면 데이터 누출 위험이 줄어듭니다. https://docs.microsoft.com/azure/service-bus-messaging/private-link-service에서 자세히 알아보세요. AuditIfNotExists, 사용 안 함 1.0.0
로컬 인증을 사용하지 않도록 Azure Service Bus 네임스페이스 구성 Azure ServiceBus 네임스페이스에서 인증을 위해 Microsoft Entra ID ID만 필요하도록 로컬 인증 방법을 사용하지 않도록 설정합니다. https://aka.ms/disablelocalauth-sb에서 자세히 알아보세요. 수정, 사용 안 함 1.0.1
프라이빗 엔드포인트로 Service Bus 네임스페이스 구성 프라이빗 엔드포인트는 원본 또는 대상에서 공용 IP 주소 없이 Azure 서비스에 가상 네트워크를 연결합니다. 프라이빗 엔드포인트를 Service Bus 네임스페이스에 매핑하면 데이터 누출 위험을 줄일 수 있습니다. https://docs.microsoft.com/azure/service-bus-messaging/private-link-service에서 자세히 알아보세요. DeployIfNotExists, 사용 안 함 1.0.0
Service Bus의 진단 설정을 이벤트 허브에 배포 이 진단 설정이 누락된 Service Bus를 만들거나 업데이트할 때 Service Bus의 진단 설정을 배포하여 지역별 이벤트 허브로 스트리밍합니다. DeployIfNotExists, 사용 안 함 2.0.0
Service Bus의 진단 설정을 Log Analytics 작업 영역에 배포 이 진단 설정이 누락된 Service Bus를 만들거나 업데이트할 때 Service Bus의 진단 설정을 배포하여 지역별 Log Analytics 작업 영역으로 스트리밍합니다. DeployIfNotExists, 사용 안 함 2.2.0
Event Hub에 대한 Service Bus 네임스페이스(microsoft.servicebus/namespaces)에 대한 범주 그룹별 로깅 사용 리소스에서 발생하는 작업 및 이벤트를 추적하고 발생하는 변경 내용에 대한 표시 유형과 인사이트를 제공하려면 리소스 로그를 사용하도록 설정해야 합니다. 이 정책은 범주 그룹을 사용하여 진단 설정을 배포하여 로그를 Service Bus 네임스페이스용(microsoft.servicebus/namespaces) Event Hub로 라우팅합니다. DeployIfNotExists, AuditIfNotExists, Disabled 1.2.0
Log Analytics에 대한 Service Bus 네임스페이스(microsoft.servicebus/namespaces)에 대한 범주 그룹별 로깅 사용 리소스에서 발생하는 작업 및 이벤트를 추적하고 발생하는 변경 내용에 대한 표시 유형과 인사이트를 제공하려면 리소스 로그를 사용하도록 설정해야 합니다. 이 정책은 범주 그룹을 사용하여 진단 설정을 배포하여 로그를 Service Bus 네임스페이스용(microsoft.servicebus/namespaces) Log Analytics 작업 영역으로 라우팅합니다. DeployIfNotExists, AuditIfNotExists, Disabled 1.1.0
Storage에 대한 Service Bus 네임스페이스(microsoft.servicebus/namespaces)에 대한 범주 그룹별 로깅 사용 리소스에서 발생하는 작업 및 이벤트를 추적하고 발생하는 변경 내용에 대한 표시 유형과 인사이트를 제공하려면 리소스 로그를 사용하도록 설정해야 합니다. 이 정책은 범주 그룹을 사용하여 진단 설정을 배포하여 로그를 Service Bus 네임스페이스용(microsoft.servicebus/namespaces) Storage 계정으로 라우팅합니다. DeployIfNotExists, AuditIfNotExists, Disabled 1.1.0
Service Bus에서 리소스 로그를 사용하도록 설정해야 함 리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다. AuditIfNotExists, 사용 안 함 5.0.0
Service Bus 네임스페이스는 공용 네트워크 액세스를 비활성화해야 합니다. Azure Service Bus는 공용 네트워크 액세스를 사용하지 않도록 설정해야 합니다. 공용 네트워크 액세스를 사용하지 않도록 설정하면 리소스가 공용 인터넷에 노출되지 않도록 하여 보안이 향상됩니다. 대신 프라이빗 엔드포인트를 만들어 리소스 노출을 제한할 수 있습니다. https://docs.microsoft.com/azure/service-bus-messaging/private-link-service에서 자세히 알아보세요. 감사, 거부, 사용 안 함 1.1.0
Service Bus 네임스페이스는 이중 암호화를 사용하도록 설정해야 합니다. 이중 암호화를 사용하도록 설정하면 조직의 보안 및 규정 준수 약정에 맞게 데이터를 보호할 수 있습니다. 이중 암호화를 사용하도록 설정하면 스토리지 계정의 데이터가 두 개의 다른 암호화 알고리즘과 두 개의 다른 키를 사용하여 두 번 암호화됩니다(서비스 수준에서 한 번, 인프라 수준에서 한 번). 감사, 거부, 사용 안 함 1.0.0
Service Bus 프리미엄 네임스페이스는 암호화에 고객 관리형 키를 사용해야 함 Azure Service Bus는 Microsoft 관리형 키(기본값) 또는 고객 관리형 키를 사용하여 미사용 데이터를 암호화하는 옵션을 지원합니다. 고객 관리형 키를 사용하여 데이터를 암호화하도록 선택하면 Service Bus가 네임스페이스의 데이터를 암호화하는 데 사용할 키에 대한 액세스 권한을 할당, 회전, 비활성화 및 취소할 수 있습니다. Service Bus는 프리미엄 네임스페이스에 대해 고객 관리형 키를 사용한 암호화만 지원합니다. 감사, 사용 안 함 1.0.0

다음 단계