몇 주 전, Terraform 상태 관리에 사용하던 Azure 저장소 계정에서 키 인증을 비활성화했습니다. 이는 Microsoft Defender for Cloud의 주요 보안 권장 사항 중 하나였습니다. RBAC 전용 권한을 사용하고, 인프라 팀에 PIM 승인을 강제하며, 유출 가능성이 있는 구성 파일에 정적 자격 증명을 저장하는 것을 피하는 것이 합리적이었습니다. 이는 전체 클라우드 환경의 키를 포함하는 상태 파일에 대해 정확히 원하는 종류의 제어입니다.하지만 azurerm 백엔드 구성에서 중요한 한 줄을 놓쳤습니다. use_azuread_auth = true가 명시적으로 설정되지 않으면, 프로바이더는 기본적으로 키 기반 인증을 사용합니다. 키 인증이 비활성화되었기 때문에 terraform init이 실패했고 파이프라인이 중단되었습니다. 실제 수정은 쉬웠지만, 무엇이 잘못되었는지 찾는 것은 그렇지 않았습니다.
use_azuread_auth = true가 명시적으로 설정되지 않으면, 프로바이더는 기본적으로 키 기반 인증을 사용합니다. 키 인증이 비활성화되었기 때문에 terraform init이 실패했고 파이프라인이 중단되었습니다. 실제 수정은 쉬웠지만, 무엇이 잘못되었는지 찾는 것은 그렇지 않았습니다.