podpora zásad Azure na flexibilním serveru Azure Database for PostgreSQL

Azure Policy pomáhá vynucovat standardy organizace a vyhodnocovat dodržování předpisů ve velkém měřítku. Skrze řídicí panel dodržování předpisů nabízí agregované zobrazení sloužící k vyhodnocení celkového stavu prostředí s možností přejít k podrobnostem jednotlivých prostředků a podrobnostem zásad. Pomáhá také zajistit soulad stávajících i nových prostředků s předpisy prostřednictvím hromadné nápravy u stávajících prostředků a automatické nápravy u nových prostředků.

Předdefinované definice zásad

Microsoft vyvíjí a testuje předdefinované zásady, aby zajistil, že splňují běžné standardy a osvědčené postupy. Můžete je nasadit rychle, aniž byste potřebovali další konfiguraci, což je ideální pro standardní požadavky na dodržování předpisů. Předdefinované zásady často pokrývají široce známé standardy a architektury dodržování předpisů.

Následující část obsahuje index předdefinovaných definic zásad služby Azure Policy pro Azure Database for PostgreSQL. Pomocí odkazu ve sloupci Zdroj zobrazte zdroj v úložišti Azure Policy na GitHubu.

Název (Azure Portal) Description Efekty Version(GitHub)
Správce Microsoft Entra by měl být zřízený pro instance flexibilního serveru PostgreSQL. Proveďte audit nastavení správce Microsoft Entra pro instanci flexibilního serveru PostgreSQL, abyste povolili ověřování prostřednictvím Microsoft Entra. Ověřování Microsoft Entra umožňuje zjednodušenou správu oprávnění a centralizovanou správu identit uživatelů databáze a dalších služby Microsoft AuditIfNotExists, deaktivováno 1.0.0
Auditování s využitím PgAudit by mělo být povolené pro instance flexibilního serveru PostgreSQL. Tato zásada pomáhá auditovat všechny instance flexibilního serveru PostgreSQL ve vašem prostředí, které není povolené používat pgaudit. AuditIfNotExists, deaktivováno 1.0.0
Omezení připojení by mělo být povolené pro instance flexibilního serveru PostgreSQL. Tato zásada pomáhá auditovat všechny instance flexibilního serveru PostgreSQL ve vašem prostředí bez povoleného omezování připojení. Toto nastavení umožňuje dočasné omezování připojení na IP adresu pro příliš mnoho chyb přihlášení neplatných hesel. AuditIfNotExists, deaktivováno 1.0.0
Nasazení nastavení diagnostiky pro instance flexibilního serveru PostgreSQL do pracovního prostoru služby Log Analytics Nasadí nastavení diagnostiky pro instance flexibilního serveru PostgreSQL pro streamování do místního pracovního prostoru služby Log Analytics, když se vytvoří nebo aktualizuje instance flexibilního serveru PostgreSQL, které chybí toto nastavení diagnostiky. "DeployIfNotExists", zakázáno 1.0.0
Pro instance flexibilního serveru PostgreSQL by se měly protokolovat odpojení. Tato zásada pomáhá auditovat všechny instance flexibilního serveru PostgreSQL ve vašem prostředí bez povolení log_disconnections. AuditIfNotExists, deaktivováno 1.0.0
Vynucení připojení SSL by mělo být povolené pro instance flexibilního serveru PostgreSQL Azure Database for PostgreSQL podporuje připojení instance flexibilního serveru Azure Database for PostgreSQL k klientským aplikacím pomocí ssl (Secure Sockets Layer). Vynucení připojení SSL mezi vaší instancí databáze a klientskými aplikacemi pomáhá chránit před útoky šifrováním datového proudu mezi serverem a vaší aplikací. Tato konfigurace vynucuje, aby protokol SSL byl vždy povolený pro přístup k instanci flexibilního serveru PostgreSQL. AuditIfNotExists, deaktivováno 1.0.0
Pro instance flexibilních serverů Azure Database for PostgreSQL by se mělo povolit geograficky redundantní zálohování. Azure Database for PostgreSQL umožňuje zvolit možnost redundance vašeho databázového serveru. Dá se nastavit na geograficky redundantní úložiště zálohování, ve kterém se data neukládají jenom v oblasti, ve které je váš server hostovaný, ale replikuje se také do spárované oblasti, aby se zajistila možnost obnovení pro selhání oblasti. Konfigurace geograficky redundantního úložiště pro zálohování je povolená pouze při vytváření serveru. Audit, deaktivováno 1.0.0
Pro instance flexibilního serveru PostgreSQL by měly být povolené kontrolní body protokolů. Tato zásada pomáhá auditovat ve vašem prostředí všechny instance flexibilního serveru PostgreSQL, kde není povoleno nastavení log_checkpoints. AuditIfNotExists, deaktivováno 1.0.0
Pro instance flexibilních serverů PostgreSQL by se mělo povolit protokolování připojení. Tato zásada pomáhá auditovat všechny instance flexibilního serveru PostgreSQL ve vašem prostředí, když není povoleno nastavení log_connections. AuditIfNotExists, deaktivováno 1.0.0
Instance flexibilního serveru PostgreSQL by měly k šifrování neaktivních uložených dat používat klíče spravované zákazníkem. Pomocí klíčů spravovaných zákazníkem můžete spravovat šifrování dat v klidu u vašich instancí flexibilního serveru PostgreSQL. Ve výchozím nastavení se neaktivní uložená data šifrují pomocí klíčů spravovaných službou, ale klíče spravované zákazníkem se běžně vyžadují ke splnění standardů dodržování právních předpisů. Klíče spravované zákazníkem umožňují šifrování dat pomocí klíče služby Azure Key Vault vytvořeného a vlastněného vámi. Máte plnou kontrolu nad životním cyklem klíčů a nesete za něj plnou odpovědnost, včetně jejich rotace a správy. Auditovat, Odepřít, Deaktivováno 1.0.0
Instance flexibilního serveru PostgreSQL by měly používat protokol TLS verze 1.2 nebo novější. Tato zásada pomáhá auditovat všechny instance flexibilního serveru PostgreSQL ve vašem prostředí, které běží s protokolem TLS verze menší než 1.2. AuditIfNotExists, deaktivováno 1.0.0
Privátní koncový bod by měl být povolený pro instance flexibilního serveru PostgreSQL. Připojení privátního koncového bodu vynucují zabezpečenou komunikaci povolením privátního připojení ke službě Azure Database for PostgreSQL. Konfigurace připojení privátního koncového bodu pro povolení přístupu k provozu přicházejícímu jenom ze známých sítí a zabránění přístupu ze všech ostatních IP adres, včetně v rámci Azure AuditIfNotExists, deaktivováno 1.0.0