Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Policy segít a szervezeti szabványok betartatásában és a megfelelőség nagy méretekben történő értékelésében. A megfelelőségi irányítópulton keresztül egy összesített nézetet biztosít a környezet általános állapotának kiértékeléséhez, amely lehetővé teszi az erőforrások és szabályzatok szintjén történő részletes elemzést is. Emellett segít az erőforrások megfelelőségének biztosításában a meglévő erőforrások tömeges szervizelése és az új erőforrások automatikus szervizelése révén.
Beépített szabályzatdefiníciók
A Microsoft beépített szabályzatokat fejleszt és tesztel annak érdekében, hogy megfeleljenek a közös szabványoknak és ajánlott eljárásoknak. Gyorsan üzembe helyezheti őket anélkül, hogy további konfigurációra van szüksége, így ideálisak a szabványos megfelelőségi követelményekhez. A beépített szabályzatok gyakran széles körben elismert szabványokra és megfelelőségi keretrendszerekre vonatkoznak.
Az alábbi szakasz az Azure Database for PostgreSQL beépített Szabályzatdefinícióinak indexét tartalmazza. A Forrás oszlop hivatkozásával megtekintheti a forrást az Azure Policy GitHub-adattárban.
| Név (Azure Portal) | Leírás | Effektusok | Verziószám (GitHub) |
|---|---|---|---|
| Rugalmas PostgreSQL-kiszolgálópéldányokhoz Microsoft Entra-rendszergazdát kell kiépíteni | A(z) Ön Rugalmas PostgreSQL-kiszolgálópéldányához tartozó Microsoft Entra adminisztrátor kiépítésének ellenőrzése a Microsoft Entra-hitelesítés engedélyezéséhez. A Microsoft Entra-hitelesítés lehetővé teszi az adatbázis-felhasználók és más Microsoft-szolgáltatások egyszerűsített engedélykezelését és központosított identitáskezelését | AuditIfNotExists, kikapcsolva | 1.0.0 |
| A rugalmas PostgreSQL-kiszolgálópéldányokhoz engedélyezni kell a PgAudittal végzett naplózást | Ez a szabályzat segít auditálni azokat a rugalmas PostgreSQL-kiszolgálópéldányokat a környezetben, amelyek nincsenek engedélyezve a pgaudit használatára. | AuditIfNotExists, kikapcsolva | 1.0.0 |
| A rugalmas PostgreSQL-kiszolgálópéldányokhoz engedélyezni kell a kapcsolat szabályozását | Ez a szabályzat segít a rugalmas PostgreSQL-kiszolgálópéldányok ellenőrzésében a környezetben a kapcsolat korlátozásának engedélyezése nélkül. Ez a beállítás ip-címenkénti ideiglenes kapcsolatszabályozást tesz lehetővé túl sok érvénytelen jelszó-bejelentkezési hiba esetén | AuditIfNotExists, kikapcsolva | 1.0.0 |
| Rugalmas PostgreSQL-kiszolgálópéldányok diagnosztikai beállításainak üzembe helyezése a Log Analytics-munkaterületen | Üzembe helyezi a rugalmas PostgreSQL-kiszolgálópéldányok diagnosztikai beállításait, hogy egy regionális Log Analytics-munkaterületre streameljen, amikor bármely rugalmas PostgreSQL-kiszolgálópéldány létrejön vagy frissül, és amely nem rendelkezik ezzel a diagnosztikai beállítással | TelepítsdHaNemLétezik, Kikapcsolva | 1.0.0 |
| A leválasztást naplózni kell a rugalmas PostgreSQL-kiszolgálópéldányokhoz | Ez a szabályzat segít auditálni a rugalmas PostgreSQL-kiszolgálópéldányokat a környezetben anélkül, hogy a log_disconnections engedélyezve lenne. | AuditIfNotExists, kikapcsolva | 1.0.0 |
| Az SSL-kapcsolat kényszerítése engedélyezve kell legyen a rugalmas PostgreSQL-kiszolgálópéldányokhoz | Az Azure Database for PostgreSQL támogatja a rugalmas Azure Database for PostgreSQL-kiszolgálópéldány csatlakoztatását az ügyfélalkalmazásokhoz a Secure Sockets Layer (SSL) használatával. Az adatbázispéldány és az ügyfélalkalmazások közötti SSL-kapcsolatok kényszerítése segít megvédeni a támadásokat a kiszolgáló és az alkalmazás közötti adatfolyam titkosításával. Ez a konfiguráció kényszeríti, hogy az SSL mindig engedélyezve legyen a Rugalmas PostgreSQL-kiszolgálópéldány eléréséhez | AuditIfNotExists, kikapcsolva | 1.0.0 |
| A rugalmas Azure Database for PostgreSQL-kiszolgálópéldányokhoz engedélyezni kell a georedundáns biztonsági mentést | Az Azure Database for PostgreSQL lehetővé teszi az adatbázis-kiszolgáló redundanciabeállításának kiválasztását. Beállítható georedundáns biztonsági mentési tárolóra, amelyben az adatok nem csak abban a régióban találhatók, amelyben a kiszolgáló üzemel, hanem egy párosított régióba is replikálva, hogy helyreállítási lehetőséget biztosítson egy régióhibához. A georedundáns tárolás konfigurálása biztonsági mentéshez csak a kiszolgáló létrehozásakor engedélyezett | Auditálás, kikapcsolva | 1.0.0 |
| A rugalmas PostgreSQL-kiszolgálópéldányokhoz engedélyezni kell a naplóellenőrzési pontokat | Ez a szabályzat segít ellenőrizni a PostgreSQL rugalmas kiszolgálópéldányait a környezetében anélkül, hogy a log_checkpoints beállítás engedélyezve lenne. | AuditIfNotExists, kikapcsolva | 1.0.0 |
| A rugalmas PostgreSQL-kiszolgálópéldányokhoz engedélyezni kell a naplókapcsolatokat | Ez a szabályzat segít a PostgreSQL rugalmas kiszolgálópéldányok ellenőrzésében a környezetében anélkül, hogy a log_connections beállítás engedélyezve lenne. | AuditIfNotExists, kikapcsolva | 1.0.0 |
| A rugalmas PostgreSQL-kiszolgálópéldányoknak ügyfél által felügyelt kulcsokkal kell titkosítaniuk az inaktív adatokat | Az ügyfél által felügyelt kulcsokkal kezelheti a titkosítást a Rugalmas PostgreSQL-kiszolgálópéldányok többi részén. Alapértelmezés szerint az adatok inaktív állapotban, szolgáltatás által felügyelt kulcsokkal vannak titkosítva, de az ügyfél által felügyelt kulcsokra általában szükség van a jogszabályi megfelelőségi szabványoknak való megfeleléshez. Az ügyfél által felügyelt kulcsok lehetővé teszik az adatok titkosítását az Ön által létrehozott és birtokolt Azure Key Vault-kulccsal. Teljes mértékben ön irányíthatja és felelős lehet a kulcsfontosságú életciklusért, beleértve a rotációt és a felügyeletet is | Ellenőrzés, Megtagadás, Letiltás | 1.0.0 |
| A rugalmas PostgreSQL-kiszolgálópéldányoknak TLS 1.2-es vagy újabb verzióját kell futtatniuk | Ez a szabályzat segít naplózni a környezetben lévő rugalmas PostgreSQL-kiszolgálópéldányokat, amelyek 1.2-nél kisebb TLS-verzióval futnak | AuditIfNotExists, kikapcsolva | 1.0.0 |
| A rugalmas PostgreSQL-kiszolgálópéldányokhoz engedélyezni kell a privát végpontot | A privát végpontkapcsolatok biztonságos kommunikációt kényszerítenek ki az Azure Database for PostgreSQL-hez való privát kapcsolat engedélyezésével. Privát végpontkapcsolat konfigurálása a csak ismert hálózatokból érkező forgalomhoz való hozzáférés engedélyezéséhez, valamint az összes többi IP-címhez való hozzáférés megakadályozásához, beleértve az Azure-t is | AuditIfNotExists, kikapcsolva | 1.0.0 |