Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure Database for PostgreSQL ist ein vollständig verwalteter Datenbankdienst, der integrierte Hochverfügbarkeit, automatisierte Sicherungen und Skalierungsfunktionen bereitstellt. Das Sichern Ihrer PostgreSQL-Datenbankbereitstellungen trägt zum Schutz vertraulicher Daten bei und erfüllt Complianceanforderungen.
In diesem Artikel erfahren Sie, wie Sie Ihre Azure Database for PostgreSQL flexible Serverbereitstellung sichern.
Die Sicherheitsempfehlungen in diesem Artikel implementieren Zero Trust-Prinzipien: "Explizit überprüfen", "Minimalen Berechtigungszugriff verwenden" und "Verletzung als gegeben ansehen". Umfassende Anleitungen zu Zero Trust finden Sie im Zero Trust Guidance Center.
Netzwerksicherheit
Die Netzwerksicherheitskontrollen helfen Ihnen, die öffentliche Exposition zu reduzieren und Azure Database for PostgreSQL flexiblen Server in eine segmentierte virtuelle Netzwerkarchitektur zu integrieren.
Deaktivieren Sie den zugriff auf öffentliche Netzwerke: Verhindern Sie die Internetverbindung, indem Sie die öffentliche Konnektivität mit Ihrem flexiblen PostgreSQL-Server blockieren, wenn private Konnektivität verfügbar ist. Weitere Informationen finden Sie unter Azure Database for PostgreSQL: Vernetzung mit Private Link.
Verwenden Sie private Endpunkte: Stellen Sie über Azure Private Link eine Verbindung mit Ihrem flexiblen PostgreSQL-Server her, sodass der Datenbankdatenverkehr auf einer privaten IP-Adresse in Ihrem virtuellen Netzwerk verbleibt. Weitere Informationen finden Sie unter Azure Database for PostgreSQL-Netzwerkanbindung mit Private Link.
Verwenden Sie die Integration virtueller Netzwerke: Stellen Sie einen flexiblen PostgreSQL-Server mit privatem Zugriff bereit, wenn Sie eine Isolation auf virtueller Netzwerkebene für den Clientzugriff und ausgehende Verbindungen mit abhängigen Azure-Diensten benötigen. Weitere Informationen finden Sie unter "Network with private access for Azure Database for PostgreSQL".
Einschränken des Zugriffs auf die öffentliche Firewall: Wenn Ihre Bereitstellung öffentlichen Zugriff erfordert, dürfen Sie nur erforderliche Client-IP-Adressen zulassen und allgemeine Firewallregeln vermeiden. Weitere Informationen finden Sie unter "Öffentlicher Zugriff mit Firewallregeln für Azure Database for PostgreSQL".
Überprüfen Sie das Verhalten öffentlicher Netzwerke: Verstehen Sie, wie sich öffentliche Zugriff, Firewallregeln und zulässige IP-Adressen auf die Belichtung auswirken, bevor Sie ein Konnektivitätsmodell auswählen. Weitere Informationen finden Sie in der Netzwerkübersicht für Azure Database for PostgreSQL mit öffentlichem Zugriff.
Identitäts- und Zugriffsverwaltung
Identitäts- und Zugriffskontrollen helfen Ihnen, die Authentifizierung zu zentralisieren, die Offenlegung von Anmeldeinformationen zu reduzieren und das Prinzip der geringsten Rechte für die Azure-Verwaltung und den PostgreSQL-Datenbankzugriff durchzusetzen.
Verwenden Sie Microsoft Entra Authentifizierung: Bevorzugen Sie Microsoft Entra Authentifizierung für den flexiblen Server von PostgreSQL, um Identitätssteuerelemente zu zentralisieren und die Abhängigkeit von lokalen Datenbankpasswörtern zu verringern. Weitere Informationen finden Sie unter Microsoft Entra Authentifizierung mit Azure Database for PostgreSQL.
Verwalten Sie Microsoft Entra-Prinzipale: Weisen Sie Microsoft Entra-Administratoren, -Benutzer und -Gruppen für PostgreSQL Flexible Server zu und überprüfen Sie diese, damit der Datenbankzugriff dem Prinzip der geringsten Rechte folgt. Weitere Informationen finden Sie unter Verwalten von Microsoft Entra Rollen in Azure Database for PostgreSQL.
Verwenden Sie verwaltete Identitäten für den Anwendungszugriff: Authentifizieren sie Azure gehosteten Anwendungen mit flexiblen PostgreSQL-Servern mit verwalteten Identitäten, anstatt Anmeldeinformationen im Anwendungscode oder in der Konfiguration zu speichern. Weitere Informationen finden Sie unter "Verwaltete Identitäten" in Azure Database for PostgreSQL.
Erzwingen des bedingten Zugriffs für PostgreSQL-Administratoren: Wenden Sie Richtlinien für bedingten Zugriff an, z. B. mehrstufige Authentifizierung und Anforderungen an kompatible Geräte auf Identitäten, die Flexible Server und zugehörige Azure Ressourcen verwalten. Weitere Informationen finden Sie unter Common Conditional Access Policy: Require MFA for Azure Management.
Verwenden Sie SCRAM für die lokale Authentifizierung: Wenn lokale PostgreSQL-Benutzer erforderlich sind, verwenden Sie die SCRAM-Authentifizierung und sichere Kennwortpraktiken, um das Kennwortkompromittierungsrisiko zu verringern. Weitere Informationen finden Sie unter SCRAM-Authentifizierung in Azure Database for PostgreSQL.
Verwalten lokaler Datenbankrollen: Verwenden Sie PostgreSQL-Rollen und -Berechtigungen, um den Zugriff auf die Objekte und Vorgänge auf Datenbankebene einzuschränken, die jeder Benutzer benötigt. Weitere Informationen finden Sie unter Verwalten von Benutzern in Azure Database for PostgreSQL.
Implementieren sie Azure rollenbasierte Zugriffssteuerung (RBAC): Weisen Sie Azure RBAC-Rollen nur Identitäten zu, die flexible Serverressourcen von PostgreSQL erstellen, konfigurieren, überwachen oder löschen müssen. Weitere Informationen finden Sie unter Azure rollenbasierte Zugriffssteuerung.
Datenschutz
Azure Database for PostgreSQL verschlüsselt primäre Server, Replikate, Point-in-Time-Wiederherstellungsdaten und ruhende Sicherungen mithilfe von dienstverwalteten Schlüsseln. Verwenden Sie die folgenden vom Kunden konfigurierbaren Steuerelemente, wenn Ihre Workload eine stärkere Verschlüsselungsgovernance oder Datenschutz erfordert.
Überprüfen Sie TLS-Verbindungen: Konfigurieren Sie PostgreSQL-Clients so, dass sie die Zertifikatskette des Servers und den Hostnamen mithilfe von
sslmode=verify-fulloder, wennverify-fullnicht möglich ist, mitsslmode=verify-caüberprüfen. Weitere Informationen finden Sie unter Transport Layer Security in Azure Database for PostgreSQL.Verwalten Sie vertrauenswürdige Stammzertifikate: Halten Sie Azure-Stammzertifizierungsstellen in den Vertrauensspeichern der Clients vor und vermeiden Sie es, Zwischenzertifikaten oder einzelnen Serverzertifikaten zu vertrauen, damit Zertifikatswechsel die Konnektivität nicht unterbrechen. Weitere Informationen finden Sie unter Transport Layer Security in Azure Database for PostgreSQL.
TLS 1.3 verwenden, wo unterstützt: Legen Sie den Serverparameter
ssl_min_protocol_versionfür Clients, die die neueste sichere Protokollversion unterstützen, aufTLSv1.3fest, und setzen Siessl_max_protocol_versionnicht. Weitere Informationen finden Sie unter Transport Layer Security in Azure Database for PostgreSQL.Verwenden Sie kundenseitig verwaltete Schlüssel für die Verschlüsselungsgovernance: Konfigurieren Sie kundenseitig verwaltete Schlüssel in Azure Key Vault oder Azure Managed HSM, wenn Sie Kontrolle über den Schlüssellebenszyklus oder eine Aufgabentrennung benötigen. Verwenden Sie mandantenübergreifende vom Kunden verwaltete Schlüssel nur für Vorschauszenarien, die den dokumentierten Anforderungen entsprechen. Weitere Informationen finden Sie unter "Ruhende Datenverschlüsselung" in Azure Database for PostgreSQL und "Konfigurieren der Datenverschlüsselung in Azure Database for PostgreSQL".
Konfigurieren Sie die automatische Schlüsselrotation: Wenn Sie vom Kunden verwaltete Schlüssel verwenden, aktivieren Sie die Schlüssel autorotation in Azure Key Vault oder Azure Verwaltetes HSM, und konfigurieren Sie den flexiblen PostgreSQL-Server für die Verwendung automatischer Schlüsselversionsupdates. Weitere Informationen finden Sie unter Konfigurieren der vom Kunden verwalteten Schlüsselverschlüsselung.
Verwenden Sie vertrauliches Computing für hochsensible Workloads: Stellen Sie einen flexiblen PostgreSQL-Server auf unterstützten vertraulichen Computing-SKUs in unterstützten Regionen bereit, wenn Sie hardwarebasierten Schutz für verwendete Daten benötigen. Weitere Informationen finden Sie unter Azure Confidential Computing in Azure Database for PostgreSQL.
Wenden Sie die Daten anonymisierung für vertrauliche PostgreSQL-Daten an: Verwenden Sie die
anonErweiterung, wenn Sie Daten anonymisierungstools auf Datenbankebene benötigen, und konfigurieren Sie die erforderlichen freigegebenen Vorabladebibliotheken vor der Verwendung. Weitere Informationen finden Sie unter Liste der Erweiterungen und Module nach Namen in Azure Database for PostgreSQL – Flexibler Server.
Protokollierung und Überwachung
Protokollierungs- und Überwachungskontrollen helfen Ihnen dabei, verdächtige Aktivitäten zu erkennen, Vorfälle zu untersuchen und PostgreSQL-Prüfnachweise für Betriebs- und Compliance-Workflows bereitzuhalten.
Aktivieren Sie die Sammlung von Diagnoseprotokollen: Senden Sie PostgreSQL Flexible Server-Überwachungsprotokolle an Log Analytics, indem Sie Diagnoseeinstellungen und Azure Policy-Zuweisungen für die Audit-Kategoriegruppe verwenden. Weitere Informationen finden Sie unter In Azure Policy integrierte Richtliniendefinitionen für Azure Database for PostgreSQL.
Aktivieren der Überwachungsprotokollierung: Konfigurieren Sie die PostgreSQL-Überwachungsprotokollierung mit der
pgauditErweiterung, sodass Datenbankaktivitäten zur Untersuchung und Complianceüberprüfung erfasst werden. Weitere Informationen finden Sie unter Überwachungsprotokollierung in Azure Database for PostgreSQL.Überwachen Microsoft Entra Authentifizierungsereignisse: Überwachen sie Microsoft Entra Authentifizierungsaktivität für den flexiblen PostgreSQL-Server, um identitätsbasierte Zugriffs- und Anmeldemuster zu untersuchen. Weitere Informationen finden Sie unter "Überwachen Microsoft Entra Authentifizierung in Azure Database for PostgreSQL".
Aktivieren Sie Microsoft Defender für relationale Open-Source-Datenbanken: Verwenden Sie Microsoft Defender for Cloud, um anomale PostgreSQL-Zugriffsmuster, Brute-Force-Versuche, verdächtige Datenbankaktivitäten und PostgreSQL-spezifische Konfigurationsrisiken zu erkennen. Weitere Informationen finden Sie unter Microsoft Defender for Cloud in Azure Database for PostgreSQL flexible server.
Compliance und Governance
Compliance- und Governance-Steuerelemente helfen Ihnen, konsistente Konfigurationen anzuwenden, PostgreSQL-Bereitstellungen behördlichen Anforderungen zuzuordnen und den Sicherheitsbesitz im großen Maßstab sichtbar zu halten.
Erzwingen Sie die PostgreSQL-Sicherheitskonfiguration mit Azure Policy: Weisen Sie integrierte Richtlinien für flexible Serversteuerelemente wie private Endpunkte, Einschränkungen für den öffentlichen Zugriff, Diagnoseprotokollierung, TLS, vom Kunden verwaltete Schlüssel und georedundante Sicherung zu. Weitere Informationen finden Sie unter In Azure Policy integrierte Richtliniendefinitionen für Azure Database for PostgreSQL.
Compliance-Angebote für PostgreSQL überprüfen: Ordnen Sie Azure Database for PostgreSQL – Flexible Server vor der Verarbeitung regulierter Daten relevanten Compliance-Zertifizierungen und -Bescheinigungen zu. Weitere Informationen finden Sie unter Compliance in Azure Database for PostgreSQL.
Wenden Sie Ressourcensperren auf Produktionsserver an: Verwenden Sie Verwaltungssperren auf flexiblen Produktionsservern und abhängigen Ressourcen, um versehentliche Löschungen oder störende Konfigurationsänderungen zu reduzieren. Weitere Informationen finden Sie unter Schützen Ihrer Azure Ressourcen mit einer Sperre.
Versehen Sie PostgreSQL-Ressourcen für die Governance mit Tags: Weisen Sie PostgreSQL Flexible Servern und zugehörigen Ressourcen Tags wie Workload, Umgebung, Datenklassifizierung, Verantwortlicher und Compliance-Umfang zu, damit Richtlinien-, Inventar- und Kostenverwaltungsworkflows geschützte Datenbanken identifizieren können. Weitere Informationen finden Sie unter Verwenden von Tags zum Organisieren Ihrer Azure-Ressourcen.
Sicherung und Wiederherstellung
Sicherungs- und Wiederherstellungssteuerelemente helfen Ihnen beim Wiederherstellen von PostgreSQL-Daten nach versehentlichem Löschen, Beschädigungen oder regionalen Unterbrechungen bei der Erfüllung von Workload-Wiederherstellungszielen.
Konfigurieren der automatisierten Aufbewahrung von Sicherungen: Legen Sie den Aufbewahrungszeitraum für die Sicherung von 7 bis 35 Tagen basierend auf Ihren Anforderungen an die Zeitwiederherstellung fest, und überprüfen Sie, ob das Aufbewahrungsfenster den Anforderungen der Workloadwiederherstellung entspricht. Weitere Informationen finden Sie unter Sicherung und Wiederherstellung in der Azure-Datenbank für PostgreSQL.
Aktivieren Sie georedundante Sicherung für die regionale Wiederherstellung: Konfigurieren Sie georedundante Sicherung, wenn Sie den Server erstellen, wenn Ihr Notfallwiederherstellungsplan die Wiederherstellungsfunktion in der Azure gekoppelten Region erfordert. Weitere Informationen finden Sie unter Geo-Notfallwiederherstellung in Azure Database for PostgreSQL.
Konfigurieren Sie hohe Verfügbarkeit für kritische Workloads: Verwenden Sie Konfigurationen für hohe Verfügbarkeit, um ein Standby-Replikat bereitzustellen und Ausfallzeiten während Zonen- oder Infrastrukturfehlern zu reduzieren. Weitere Informationen finden Sie unter Konfigurieren der hohen Verfügbarkeit für Azure Database for PostgreSQL.
Verwenden Sie Lesereplikate für die Wiederherstellungsplanung: Verwenden Sie Lesereplikate, um Lesedatenverkehr auszulagern und Wiederherstellungsszenarien zu unterstützen, die eine heraufgestufte Replik erfordern. Weitere Informationen finden Sie unter Lesen von Replikaten in Azure Database for PostgreSQL.
Schützen von Sicherungsdaten mithilfe von vom Kunden verwalteten Schlüsseln: Verwenden Sie die vom Kunden verwaltete Schlüsselverschlüsselung, wenn Sicherungs- und Wiederherstellungsdaten den wichtigsten Verwaltungsanforderungen Ihrer Organisation entsprechen müssen. Weitere Informationen finden Sie unter Sicherung und Wiederherstellung in Azure Database for PostgreSQL und Konfigurieren der Datenverschlüsselung in Azure Database for PostgreSQL.
Geschäftskontinuitätsziele planen: Stimmen Sie Sicherungsaufbewahrung, hohe Verfügbarkeit, Lesereplikate und Optionen für die Geowiederherstellung auf das Wiederherstellungszeitziel (RTO) und das Wiederherstellungspunktziel (RPO) Ihrer Workload ab. Weitere Informationen finden Sie unter Geschäftskontinuität in Azure Database for PostgreSQL.