Microsoft Fabric의 Cosmos DB는 AI 최적화된 NoSQL 데이터베이스로, 일반적인 개발 요구에 맞게 자동으로 구성되어 간소화된 관리 경험을 제공합니다. Fabric은 Fabric에서 Cosmos DB에 대한 기본 제공 보안, 액세스 제어 및 모니터링을 제공합니다. Fabric은 데이터를 보호하기 위한 내장 보안 기능을 제공하지만, 데이터베이스, 데이터 및 접근 구성의 보안을 더욱 강화하기 위해 이러한 모범 사례를 따르세요.
이 문서에서는 패브릭 배포에서 Cosmos DB를 가장 안전하게 보호하는 방법에 대한 지침을 제공합니다.
이 문서의 보안 권장 사항은 제로 트러스트 원칙인 "명시적으로 확인", "최소 권한 액세스 사용" 및 "위반 가정"을 구현합니다. 포괄적인 제로 트러스트 지침은 제로 트러스트 지침 센터를 참조하세요.
네트워크 보안
Fabric의 Cosmos DB는 Microsoft Fabric의 플랫폼 수준 네트워크 제어에 의존합니다. 현재 항목 단위 네트워크 격리 옵션이 제한적이기 때문에, 테넌트와 작업 공간 계층에서 접근을 격리하세요.
테넌트 트래픽을 프라이빗 링크를 통해 라우팅하세요: Fabric 테넌트 수준의 프라이비시 링크를 활성화하여 Cosmos DB 데이터베이스를 호스팅하는 워크스페이스로 가는 트래픽이 공용 인터넷 대신 Microsoft 프라이빗 백본을 통해 전달되도록 하세요. 자세한 내용은 Fabric에 대한 안전한 접근을 위한 개인 링크를 참조하세요.
항목 수준 네트워킹 제한 대비: Private Link는 현재 Cosmos DB 데이터베이스 수준에서 지원되지 않으므로, 개별 데이터베이스보다는 Fabric 테넌트와 작업 공간 경계를 중심으로 네트워크 격리를 설계하세요. 자세한 내용은 Microsoft Fabric의 Cosmos DB의 한계를 참조하세요.
ID 및 액세스 관리
관리 신원을 사용해 다른 Azure 서비스에서 데이터베이스에 접근하세요: 관리 신원은 Microsoft Entra ID에서 자동으로 관리 신원을 제공하여 자격 증명 관리를 없애줍니다. 코드에 자격 증명을 포함하지 않고 관리 ID를 사용하여 다른 Azure 서비스에서 Cosmos DB에 안전하게 액세스합니다. Fabric의 Cosmos DB는 여러 아이덴티티 유형(서비스 주체)을 지원하지만, 관리 아이덴티티가 더 선호됩니다. 이 아이덴티티는 솔루션이 직접 자격 증명을 처리할 필요가 없기 때문입니다. 자세한 내용은 Azure 호스트 서비스에서 인증을 참조하세요.
Entra 인증을 사용해 컨테이너 내 항목을 쿼리, 생성, 접근하며 솔루션을 개발하세요: 인간 신원과 Microsoft Entra 인증을 사용해 Cosmos DB 컨테이너 내 항목에 접근하세요. 쿼리, 만들기 및 기타 작업에 대해 최소 권한 액세스를 적용합니다. 자세한 내용은 개발 환경에서 안전하게 연결을 참조하세요.
데이터 및 컨트롤 플레인 액세스에 사용되는 Azure ID 분리: 컨트롤 플레인 및 데이터 평면 작업에 고유한 Azure ID를 사용하여 권한 상승 위험을 줄이고 액세스 제어를 향상시킵니다. 이러한 분리는 각 ID의 범위를 제한하여 보안을 강화합니다. 자세한 내용은 권한 부여 구성을 참조하세요.
최소 허용 Fabric 작업 공간 접근 설정 : Fabric은 현재 작업 공간 접근 수준에 따라 사용자 권한을 강제합니다. 사용자를 Fabric 작업 공간에서 제거하면, 해당 사용자는 연관된 Cosmos DB 데이터베이스와 기본 데이터에 대한 접근권도 자동으로 잃게 됩니다. 자세한 내용은 패브릭 권한 모델을 참조하세요.
노트북 실행 정체성 이해하기: Fabric 작업 공간에서 노트북을 다룰 때, 노트북이 실행되는 신원은 트리거 방식에 따라 달라진다는 점을 유념하세요. 인터랙티브 런은 현재 사용자의 보안 컨텍스트를 사용하고, 파이프라인 활동은 파이프라인의 마지막 수정된 사용자 아래에서 실행되며, 예약 실행은 스케줄을 생성하거나 마지막으로 업데이트한 사용자의 신원을 사용합니다. 데이터 접근 권한과 감사 트레일이 그 신원을 반영하므로, 노트북 생성, 공유, 일정 관리 전략을 적절히 계획하세요. 자세한 내용은 실행 노트북의 보안 맥락을 참조하세요.
작업 공간 정체성 제한 대비: 현재 Fabric은 Workspace Identity 기능을 지원
run-as하지 않습니다. 작업은 공유 작업 공간 신원이 아닌 트리거 사용자의 신원으로 실행됩니다. 다중 사용자 시나리오를 설계할 때 이 제한을 고려하고, 적절한 사용자가 작업 공간 내에서 공유된 아티팩트를 트리거하는지 확인하세요. 자세한 내용은 Microsoft Fabric의 Cosmos DB의 한계를 참조하세요.
데이터 보호
Fabric의 Cosmos DB는 Microsoft에서 관리하는 키를 사용하여 저장 데이터와 전송 중 데이터를 모두 자동으로 암호화하므로 암호화 설정을 따로 구성할 필요가 없습니다. 현재 고객 관리 키는 제공되지 않습니다. 데이터의 OneLake 복사본에 대한 데이터 보호를 설정할 수 있습니다.
OneLake 데이터의 자동 복사본을 안전하게 확보하세요: Fabric은 모든 Cosmos DB를 Fabric 데이터베이스 내 OpenDelta Lake 형식으로 OneLake에 자동으로 미러링하며, 설정 없이 진행합니다. 분석용 사본을 데이터베이스에 적용하는 것과 동일한 작업 공간 접근 제어와 최소 권한 역할로 보호하세요. 자세한 내용은 Microsoft Fabric의 Cosmos DB에서 Mirror OneLake를 참조하세요.
고객 관리 키 제한 사항을 대비하세요: 현재 Fabric의 Cosmos DB에서는 고객 관리 키(CMK) 암호화가 지원되지 않습니다. 준수 요건에 CMK가 필수라면, 규제 데이터를 저장하기 전에 이 제한을 고려하세요. 자세한 내용은 Microsoft Fabric의 Cosmos DB의 한계를 참조하세요.
로깅 및 모니터링
코스모스 DB 데이터베이스 접근 권한을 추적하고, 보안 문제를 시사할 수 있는 이상 사용 현상을 주의 깊게 관찰하세요.
Fabric 감사 로그로 사용자 및 관리자 활동을 감사하기: Fabric 감사 로그를 검토하여 누가 언제 Cosmos DB 데이터베이스에 접근하거나 변경했는지 확인하여 사고 조사 및 접근 검토를 지원합니다. 자세한 내용은 Microsoft Fabric 사용자 활동 추적을 참조하세요.
데이터베이스 지표 이상 현상 모니터링: 메트릭 요약을 활용해 요청, 저장 공간, 처리량 사용량을 검토하고, 오용을 시사할 수 있는 예상치 못한 급증을 조사하세요. 자세한 내용은 Microsoft Fabric의 Monitor Cosmos DB를 참조하세요.
규정 준수 및 거버넌스
Microsoft Fabric의 플랫폼 거버넌스 기능을 활용해 Cosmos DB 데이터를 분류, 승인, 추적하세요.
민감성 라벨을 적용해 데이터를 분류하고 보호하세요: Microsoft Purview Information Protection 민감도 라벨을 사용해 Cosmos DB 항목을 분류하여 Fabric과 OneLake 간에 데이터가 전달되도록 합니다. 자세한 내용은 Microsoft Fabric의 정보 보호를 참조하세요.
신뢰할 수 있는 데이터베이스 추천: 콘텐츠 추천을 통해 Cosmos DB 데이터베이스를 홍보하거나 인증하여 사용자가 권위 있는 데이터와 검증되지 않은 항목을 구분할 수 있도록 합니다. 자세한 내용은 Microsoft Fabric에서의 보증을 참조하세요.
혈통을 이용한 데이터 흐름 추적: 혈통을 활용해 Cosmos DB 데이터베이스와 하위 Fabric 항목 간 데이터가 어떻게 이동하는지 이해하여, 영향 분석과 준수 검증을 돕습니다. 자세한 내용은 Microsoft Fabric의 계보를 참조하세요.
백업 및 복구
Fabric의 Cosmos DB는 현재 거래 데이터베이스에 대해 고객 설정 가능한 백업이나 시점 복원을 제공하지 않습니다. 복구를 계획하려면 Fabric의 플랫폼 복원력을 활용하고 아이템 정의를 소스 제어로 관리하세요.
- Fabric 플랫폼의 복원력에 의존하세요: Microsoft Fabric이 제공하는 가용성과 복구 보장을 이해하여 현실적인 복구 기대치를 설정할 수 있습니다. 자세한 내용은 Microsoft Fabric의 안정성을 참조하세요.