Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Policy vous aide à appliquer les normes organisationnelles et à évaluer la conformité à grande échelle. Avec son tableau de bord de conformité, il fournit une vue agrégée permettant d’évaluer l’état général de l’environnement, avec la possibilité d’explorer au niveau de chaque ressource et stratégie. Il vous aide également à mettre vos ressources en conformité par le biais de la correction en bloc pour les ressources existantes et de la correction automatique pour les nouvelles ressources.
Définitions de stratégie intégrées
Microsoft développe et teste des stratégies intégrées pour s’assurer qu’elles répondent aux normes et bonnes pratiques courantes. Vous pouvez les déployer rapidement sans avoir besoin d’une configuration supplémentaire, ce qui les rend idéales pour les exigences de conformité standard. Les stratégies intégrées couvrent souvent des normes et des infrastructures de conformité largement reconnues.
La section suivante fournit un index des définitions de stratégies intégrées d'Azure Policy pour Azure Database pour PostgreSQL. Utilisez le lien de la colonne Source pour voir la source dans le dépôt GitHub Azure Policy.
| Nom (Portail Azure) | Description | Effets | Version(GitHub) |
|---|---|---|---|
| Un administrateur Microsoft Entra doit être approvisionné pour les instances de serveur flexible PostgreSQL | Auditez l’approvisionnement d’un administrateur Microsoft Entra pour votre instance de serveur flexible PostgreSQL pour activer l’authentification Microsoft Entra. L’authentification Microsoft Entra permet une gestion simplifiée des autorisations et une gestion centralisée des utilisateurs de bases de données et d’autres services Microsoft | AuditIfNotExists, Désactivé | 1.0.0 |
| L’audit avec PgAudit doit être activé pour les instances de serveur flexible PostgreSQL | Cette stratégie permet d’auditer les instances de serveurs flexibles PostgreSQL dans votre environnement, qui ne sont pas configurées pour utiliser pgaudit. | AuditIfNotExists, Désactivé | 1.0.0 |
| La limitation de connexion doit être activée pour les instances de serveur flexible PostgreSQL | Cette stratégie aide à auditer les instances de serveur flexible PostgreSQL dans votre environnement sans régulation de connexion activée. Ce paramètre active la limitation de connexion temporaire par adresse IP à la suite d’un trop grand nombre de connexions infructueuses avec des mots de passe non valides | AuditIfNotExists, Désactivé | 1.0.0 |
| Déployer les paramètres de diagnostic pour les instances de serveur flexible PostgreSQL dans l’espace de travail Log Analytics | Déploie les paramètres de diagnostic pour les instances de serveur flexible PostgreSQL afin de les diffuser en continu vers un espace de travail Log Analytics régional lorsque des instances de serveur flexible PostgreSQL, qui manquent ce paramètre, sont créées ou mises à jour. | DeployIfNotExists, Désactivé | 1.0.0 |
| Les déconnexions doivent être journalisées pour les instances de serveur flexible PostgreSQL | Cette stratégie permet d’auditer les instances de serveur flexible PostgreSQL dans votre environnement sans log_disconnections activées | AuditIfNotExists, Désactivé | 1.0.0 |
| L'application de la connexion SSL doit être activée pour les instances de serveur flexible PostgreSQL | Azure Database pour PostgreSQL prend en charge la connexion de votre instance de serveur flexible Azure Database pour PostgreSQL aux applications clientes à l’aide du protocole SSL (Secure Sockets Layer). L’application de connexions SSL entre votre instance de base de données et vos applications clientes permet de se protéger contre les attaques en chiffrant le flux de données entre le serveur et votre application. Cette configuration applique que SSL est toujours activé pour accéder à votre instance de serveur flexible PostgreSQL | AuditIfNotExists, Désactivé | 1.0.0 |
| La sauvegarde géoredondante doit être activée pour les instances de serveur flexible Azure Database pour PostgreSQL | Azure Database pour PostgreSQL vous permet de choisir l’option de redondance pour votre serveur de base de données. Vous pouvez choisir un stockage de sauvegarde géoredondant. Dans ce cas, les données sont non seulement stockées dans la région qui héberge votre serveur, mais elles sont aussi répliquées dans une région jumelée pour offrir une possibilité de récupération en cas de défaillance régionale. La configuration du stockage géoredondant pour la sauvegarde est uniquement possible lors de la création du serveur | Audit, Désactivé | 1.0.0 |
| Les points de contrôle de journal doivent être activés pour les instances de serveur flexible PostgreSQL | Cette stratégie permet d’auditer les instances de serveur flexible PostgreSQL dans votre environnement sans que le paramètre log_checkpoints soit activé. | AuditIfNotExists, Désactivé | 1.0.0 |
| Les connexions de journal doivent être activées pour les instances de serveur flexible PostgreSQL | Cette politique permet d’auditer les instances de serveur flexible PostgreSQL dans votre environnement sans que le paramètre log_connections soit activé. | AuditIfNotExists, Désactivé | 1.0.0 |
| Les instances de serveur flexible PostgreSQL doivent utiliser des clés gérées par le client pour chiffrer les données au repos | Utilisez des clés gérées par le client pour gérer le chiffrement au repos de vos instances de serveur flexible PostgreSQL. Par défaut, les données sont chiffrées au repos avec des clés gérées par le service. Cependant, des clés gérées par le client sont généralement nécessaires pour répondre aux standards de la conformité réglementaire. Les clés gérées par le client permettent de chiffrer les données avec une clé Azure Key Vault que vous avez créée et dont vous êtes le propriétaire. Vous avez le contrôle total et la responsabilité du cycle de vie des clés, notamment leur permutation et leur gestion | Audit, Refuser, Désactivé | 1.0.0 |
| Les instances de serveur flexible PostgreSQL doivent exécuter TLS version 1.2 ou ultérieure | Cette stratégie permet d’auditer les instances de serveur flexible PostgreSQL dans votre environnement, qui s’exécutent avec la version TLS inférieure à 1.2. | AuditIfNotExists, Désactivé | 1.0.0 |
| Le point de terminaison privé doit être activé pour les instances de serveur flexible PostgreSQL | Les connexions des points de terminaison privés permettent de sécuriser les communications en rendant la connectivité à Azure Database pour PostgreSQL privée. Configurez une connexion de point de terminaison privé pour autoriser l’accès uniquement au trafic provenant de réseaux connus et empêcher l’accès à partir de toutes les autres adresses IP, y compris dans Azure | AuditIfNotExists, Désactivé | 1.0.0 |