Amankan server fleksibel Azure Database for PostgreSQL Anda

Azure Database for PostgreSQL adalah layanan database terkelola penuh yang menyediakan ketersediaan tinggi bawaan, pencadangan otomatis, dan kemampuan penskalaan. Mengamankan penyebaran database PostgreSQL Anda membantu melindungi data sensitif dan memenuhi persyaratan kepatuhan.

Artikel ini memandu Anda tentang cara mengamankan penyebaran server fleksibel Azure Database for PostgreSQL Anda.

Rekomendasi keamanan dalam artikel ini menerapkan prinsip-prinsip Zero Trust: "Verifikasi secara eksplisit", "Gunakan akses hak istimewa paling sedikit", dan "Asumsikan pelanggaran". Untuk panduan Zero Trust yang komprehensif, lihat Pusat Panduan Zero Trust.

Keamanan jaringan

Kontrol keamanan jaringan membantu Anda mengurangi paparan publik dan mengintegrasikan Azure Database for PostgreSQL server fleksibel ke dalam arsitektur jaringan virtual tersegmentasi.

Pengelolaan identitas dan akses

Kontrol identitas dan akses membantu Anda memusatkan autentikasi, mengurangi paparan kredensial, dan memberlakukan hak istimewa paling sedikit di seluruh manajemen Azure dan akses database PostgreSQL.

  • Gunakan autentikasi Microsoft Entra: Lebih suka autentikasi Microsoft Entra untuk server fleksibel PostgreSQL untuk memusatkan kontrol identitas dan mengurangi dependensi pada kata sandi database lokal. Untuk informasi selengkapnya, lihat autentikasi Microsoft Entra dengan Azure Database for PostgreSQL.

  • Mengelola prinsip Microsoft Entra: Menetapkan dan meninjau administrator, pengguna, dan grup Microsoft Entra untuk server fleksibel PostgreSQL sehingga akses database mengikuti hak istimewa paling sedikit. Untuk informasi selengkapnya, lihat Mengelola peran Microsoft Entra di Azure Database for PostgreSQL.

  • Gunakan identitas terkelola untuk akses aplikasi: Mengautentikasi aplikasi yang dihosting Azure ke server fleksibel PostgreSQL dengan identitas terkelola alih-alih menyimpan kredensial dalam kode atau konfigurasi aplikasi. Untuk informasi selengkapnya, lihat Identitas terkelola di Azure Database for PostgreSQL.

  • Terapkan Akses Bersyarah untuk administrator PostgreSQL: Terapkan kebijakan Akses Bersyar seperti autentikasi multifaktor dan persyaratan perangkat yang sesuai untuk identitas yang mengelola server fleksibel PostgreSQL dan sumber daya Azure terkait. Untuk informasi lebih lanjut, lihat Kebijakan Akses Bersyarat Umum: Memerlukan MFA untuk manajemen Azure.

  • Gunakan SCRAM untuk autentikasi lokal: Jika pengguna PostgreSQL lokal diperlukan, gunakan autentikasi SCRAM dan praktik kata sandi yang kuat untuk mengurangi risiko penyusupan kata sandi. Untuk informasi selengkapnya, lihat Autentikasi SCRAM di Azure Database for PostgreSQL.

  • Mengelola peran database lokal: Gunakan peran dan izin PostgreSQL untuk membatasi akses tingkat database ke objek dan operasi yang dibutuhkan setiap pengguna. Untuk informasi selengkapnya, lihat Mengelola pengguna di Azure Database for PostgreSQL.

  • Menerapkan Azure kontrol akses berbasis peran (RBAC): Tetapkan peran RBAC Azure hanya untuk identitas yang perlu membuat, mengonfigurasi, memantau, atau menghapus sumber daya server fleksibel PostgreSQL. Untuk informasi selengkapnya, lihat Azure kontrol akses berbasis peran.

Perlindungan data

Azure Database for PostgreSQL mengenkripsi server utama, replika, data pemulihan ke titik waktu tertentu, dan cadangan saat disimpan menggunakan kunci yang dikelola oleh layanan. Gunakan kontrol yang dapat dikonfigurasi pelanggan berikut saat beban kerja Anda memerlukan tata kelola enkripsi atau perlindungan penggunaan data yang lebih kuat.

Pencatatan dan pemantauan

Kontrol pengelogan dan pemantauan membantu Anda mendeteksi aktivitas yang mencurigakan, menyelidiki insiden, dan menjaga bukti audit PostgreSQL tetap tersedia untuk alur kerja operasional dan kepatuhan.

Kepatuhan dan tata kelola

Kontrol kepatuhan dan tata kelola membantu Anda menerapkan konfigurasi yang konsisten, memetakan penyebaran PostgreSQL ke persyaratan peraturan, dan menjaga kepemilikan keamanan tetap terlihat dalam skala besar.

  • Terapkan konfigurasi keamanan PostgreSQL dengan Azure Policy: Tetapkan kebijakan bawaan untuk kontrol server fleksibel PostgreSQL seperti titik akhir privat, pembatasan akses publik, pembuatan log diagnostik, TLS, kunci yang dikelola pelanggan, dan cadangan geo-redundan. Untuk informasi selengkapnya, lihat Azure Policy bawaan untuk Azure Database for PostgreSQL.

  • Tinjau penawaran kepatuhan untuk PostgreSQL: Memetakan server Azure Database for PostgreSQL fleksibel ke sertifikasi kepatuhan dan pengesahan yang relevan sebelum Anda memproses data yang diatur. Untuk informasi selengkapnya, lihat Kepatuhan di Azure Database for PostgreSQL.

  • Menerapkan kunci sumber daya ke server produksi: Gunakan kunci manajemen pada server fleksibel PostgreSQL produksi dan sumber daya dependen untuk mengurangi penghapusan yang tidak disengaja atau perubahan konfigurasi yang mengganggu. Untuk informasi selengkapnya, lihat Melindungi sumber daya Azure Anda dengan kunci.

  • Tag sumber daya PostgreSQL untuk tata kelola: Terapkan tag seperti beban kerja, lingkungan, klasifikasi data, pemilik, dan cakupan kepatuhan ke server fleksibel PostgreSQL dan sumber daya terkait sehingga alur kerja kebijakan, inventori, dan manajemen biaya dapat mengidentifikasi database yang dilindungi. Untuk informasi selengkapnya, lihat Gunakan tag untuk mengatur sumber daya Azure Anda.

Pencadangan dan pemulihan

Kontrol pencadangan dan pemulihan membantu Anda memulihkan data PostgreSQL setelah penghapusan, kerusakan, atau gangguan regional yang tidak disengaja saat memenuhi tujuan pemulihan beban kerja.

Langkah berikutnya