Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Azure Database for PostgreSQL adalah layanan database terkelola penuh yang menyediakan ketersediaan tinggi bawaan, pencadangan otomatis, dan kemampuan penskalaan. Mengamankan penyebaran database PostgreSQL Anda membantu melindungi data sensitif dan memenuhi persyaratan kepatuhan.
Artikel ini memandu Anda tentang cara mengamankan penyebaran server fleksibel Azure Database for PostgreSQL Anda.
Rekomendasi keamanan dalam artikel ini menerapkan prinsip-prinsip Zero Trust: "Verifikasi secara eksplisit", "Gunakan akses hak istimewa paling sedikit", dan "Asumsikan pelanggaran". Untuk panduan Zero Trust yang komprehensif, lihat Pusat Panduan Zero Trust.
Keamanan jaringan
Kontrol keamanan jaringan membantu Anda mengurangi paparan publik dan mengintegrasikan Azure Database for PostgreSQL server fleksibel ke dalam arsitektur jaringan virtual tersegmentasi.
Nonaktifkan akses jaringan publik: Cegah paparan internet dengan memblokir konektivitas publik ke server fleksibel PostgreSQL Anda saat konektivitas privat tersedia. Untuk informasi selengkapnya, lihat jaringan Azure Database for PostgreSQL dengan Private Link.
Gunakan titik akhir privat: Sambungkan ke server fleksibel PostgreSQL Anda melalui Azure Private Link sehingga lalu lintas database tetap berada di alamat IP privat di jaringan virtual Anda. Untuk informasi selengkapnya, lihat jaringan Azure Database for PostgreSQL menggunakan Private Link.
Gunakan integrasi jaringan virtual: Sebarkan server fleksibel PostgreSQL dengan akses privat saat Anda memerlukan isolasi tingkat jaringan virtual untuk akses klien dan konektivitas keluar ke layanan Azure dependen. Untuk informasi selengkapnya, lihat Jaringan dengan akses privat untuk Azure Database for PostgreSQL.
Membatasi akses firewall publik: Jika penyebaran Anda memerlukan akses publik, izinkan hanya alamat IP klien yang diperlukan dan hindari aturan firewall yang luas. Untuk informasi selengkapnya, lihat Akses publik dengan aturan firewall untuk Azure Database for PostgreSQL.
Tinjau perilaku jaringan publik: Pahami bagaimana akses publik, aturan firewall, dan alamat IP yang diizinkan memengaruhi paparan sebelum Anda memilih model konektivitas. Untuk informasi selengkapnya, lihat Gambaran umum jaringan untuk Azure Database for PostgreSQL dengan akses publik.
Pengelolaan identitas dan akses
Kontrol identitas dan akses membantu Anda memusatkan autentikasi, mengurangi paparan kredensial, dan memberlakukan hak istimewa paling sedikit di seluruh manajemen Azure dan akses database PostgreSQL.
Gunakan autentikasi Microsoft Entra: Lebih suka autentikasi Microsoft Entra untuk server fleksibel PostgreSQL untuk memusatkan kontrol identitas dan mengurangi dependensi pada kata sandi database lokal. Untuk informasi selengkapnya, lihat autentikasi Microsoft Entra dengan Azure Database for PostgreSQL.
Mengelola prinsip Microsoft Entra: Menetapkan dan meninjau administrator, pengguna, dan grup Microsoft Entra untuk server fleksibel PostgreSQL sehingga akses database mengikuti hak istimewa paling sedikit. Untuk informasi selengkapnya, lihat Mengelola peran Microsoft Entra di Azure Database for PostgreSQL.
Gunakan identitas terkelola untuk akses aplikasi: Mengautentikasi aplikasi yang dihosting Azure ke server fleksibel PostgreSQL dengan identitas terkelola alih-alih menyimpan kredensial dalam kode atau konfigurasi aplikasi. Untuk informasi selengkapnya, lihat Identitas terkelola di Azure Database for PostgreSQL.
Terapkan Akses Bersyarah untuk administrator PostgreSQL: Terapkan kebijakan Akses Bersyar seperti autentikasi multifaktor dan persyaratan perangkat yang sesuai untuk identitas yang mengelola server fleksibel PostgreSQL dan sumber daya Azure terkait. Untuk informasi lebih lanjut, lihat Kebijakan Akses Bersyarat Umum: Memerlukan MFA untuk manajemen Azure.
Gunakan SCRAM untuk autentikasi lokal: Jika pengguna PostgreSQL lokal diperlukan, gunakan autentikasi SCRAM dan praktik kata sandi yang kuat untuk mengurangi risiko penyusupan kata sandi. Untuk informasi selengkapnya, lihat Autentikasi SCRAM di Azure Database for PostgreSQL.
Mengelola peran database lokal: Gunakan peran dan izin PostgreSQL untuk membatasi akses tingkat database ke objek dan operasi yang dibutuhkan setiap pengguna. Untuk informasi selengkapnya, lihat Mengelola pengguna di Azure Database for PostgreSQL.
Menerapkan Azure kontrol akses berbasis peran (RBAC): Tetapkan peran RBAC Azure hanya untuk identitas yang perlu membuat, mengonfigurasi, memantau, atau menghapus sumber daya server fleksibel PostgreSQL. Untuk informasi selengkapnya, lihat Azure kontrol akses berbasis peran.
Perlindungan data
Azure Database for PostgreSQL mengenkripsi server utama, replika, data pemulihan ke titik waktu tertentu, dan cadangan saat disimpan menggunakan kunci yang dikelola oleh layanan. Gunakan kontrol yang dapat dikonfigurasi pelanggan berikut saat beban kerja Anda memerlukan tata kelola enkripsi atau perlindungan penggunaan data yang lebih kuat.
Verifikasi koneksi TLS: Konfigurasikan klien PostgreSQL untuk memvalidasi rantai sertifikat server dan nama host dengan menggunakan
sslmode=verify-full, atausslmode=verify-cajikaverify-fulltidak memungkinkan. Untuk informasi selengkapnya, lihat Keamanan Lapisan Transportasi di Azure Database for PostgreSQL.Pertahankan sertifikat akar tepercaya: Simpan Azure otoritas sertifikat akar di penyimpanan kepercayaan klien dan hindari mempercayai sertifikat perantara atau sertifikat server individual sehingga rotasi sertifikat tidak merusak konektivitas. Untuk informasi selengkapnya, lihat Keamanan Lapisan Transportasi di Azure Database for PostgreSQL.
Memerlukan TLS 1.3 jika didukung: Atur
ssl_min_protocol_versionparameter server keTLSv1.3untuk klien yang mendukung versi protokol aman terbaru, dan jangan aturssl_max_protocol_version. Untuk informasi selengkapnya, lihat Keamanan Lapisan Transportasi di Azure Database for PostgreSQL.Gunakan kunci yang dikelola pelanggan untuk tata kelola enkripsi: Mengonfigurasi kunci yang dikelola pelanggan di Azure Key Vault atau Azure Managed HSM saat Anda memerlukan kontrol siklus hidup utama atau pemisahan tugas. Gunakan kunci lintas penyewa yang dikelola pelanggan hanya untuk skenario pratinjau yang memenuhi persyaratan yang didokumenkan. Untuk informasi selengkapnya, lihat Enkripsi data tidak aktif di Azure Database for PostgreSQL dan Mengonfigurasi enkripsi data di Azure Database for PostgreSQL.
Mengonfigurasi rotasi kunci otomatis: Jika Anda menggunakan kunci yang dikelola pelanggan, aktifkan autorotasi kunci di Azure Key Vault atau Azure Managed HSM dan konfigurasikan server fleksibel PostgreSQL untuk menggunakan pembaruan versi kunci otomatis. Untuk informasi selengkapnya, lihat Mengonfigurasi enkripsi kunci yang dikelola pelanggan.
Gunakan komputasi rahasia untuk beban kerja yang sangat sensitif: Sebarkan server fleksibel PostgreSQL pada SKU komputasi rahasia yang didukung di wilayah yang didukung saat Anda memerlukan perlindungan berbasis perangkat keras untuk data yang digunakan. Untuk informasi selengkapnya, lihat Komputasi konfidensial Azure di Azure Database for PostgreSQL.
Menerapkan anonimisasi data untuk data PostgreSQL sensitif: Gunakan
anonekstensi saat Anda memerlukan alat anonimisasi data tingkat database, dan konfigurasikan pustaka pramuat bersama yang diperlukan sebelum digunakan. Untuk informasi selengkapnya, lihat Daftar ekstensi dan modul berdasarkan nama di server fleksibel Azure Database for PostgreSQL.
Pencatatan dan pemantauan
Kontrol pengelogan dan pemantauan membantu Anda mendeteksi aktivitas yang mencurigakan, menyelidiki insiden, dan menjaga bukti audit PostgreSQL tetap tersedia untuk alur kerja operasional dan kepatuhan.
Aktifkan pengumpulan log diagnostik: Kirim log audit server fleksibel PostgreSQL ke Log Analytics dengan menggunakan pengaturan diagnostik dan penugasan Azure Policy untuk grup kategori audit. Untuk informasi selengkapnya, lihat Azure Policy bawaan untuk Azure Database for PostgreSQL.
Aktifkan pengelogan audit: Konfigurasikan pengelogan audit PostgreSQL dengan
pgauditekstensi sehingga aktivitas database ditangkap untuk tinjauan investigasi dan kepatuhan. Untuk informasi selengkapnya, lihat Pengelogan audit di Azure Database for PostgreSQL.Audit peristiwa autentikasi Microsoft Entra: Pantau aktivitas autentikasi Microsoft Entra pada server fleksibel PostgreSQL untuk menelusuri akses berbasis identitas dan pola masuk. Untuk informasi selengkapnya, lihat Mengaudit autentikasi Microsoft Entra di Azure Database for PostgreSQL.
Aktifkan Microsoft Defender untuk database relasional sumber terbuka: Gunakan Microsoft Defender untuk Cloud untuk mendeteksi pola akses PostgreSQL anomali, upaya brute-force, aktivitas database mencurigakan, dan risiko konfigurasi khusus PostgreSQL. Untuk informasi lebih lanjut, lihat Microsoft Defender untuk Cloud in Azure Database for PostgreSQL flexible server.
Kepatuhan dan tata kelola
Kontrol kepatuhan dan tata kelola membantu Anda menerapkan konfigurasi yang konsisten, memetakan penyebaran PostgreSQL ke persyaratan peraturan, dan menjaga kepemilikan keamanan tetap terlihat dalam skala besar.
Terapkan konfigurasi keamanan PostgreSQL dengan Azure Policy: Tetapkan kebijakan bawaan untuk kontrol server fleksibel PostgreSQL seperti titik akhir privat, pembatasan akses publik, pembuatan log diagnostik, TLS, kunci yang dikelola pelanggan, dan cadangan geo-redundan. Untuk informasi selengkapnya, lihat Azure Policy bawaan untuk Azure Database for PostgreSQL.
Tinjau penawaran kepatuhan untuk PostgreSQL: Memetakan server Azure Database for PostgreSQL fleksibel ke sertifikasi kepatuhan dan pengesahan yang relevan sebelum Anda memproses data yang diatur. Untuk informasi selengkapnya, lihat Kepatuhan di Azure Database for PostgreSQL.
Menerapkan kunci sumber daya ke server produksi: Gunakan kunci manajemen pada server fleksibel PostgreSQL produksi dan sumber daya dependen untuk mengurangi penghapusan yang tidak disengaja atau perubahan konfigurasi yang mengganggu. Untuk informasi selengkapnya, lihat Melindungi sumber daya Azure Anda dengan kunci.
Tag sumber daya PostgreSQL untuk tata kelola: Terapkan tag seperti beban kerja, lingkungan, klasifikasi data, pemilik, dan cakupan kepatuhan ke server fleksibel PostgreSQL dan sumber daya terkait sehingga alur kerja kebijakan, inventori, dan manajemen biaya dapat mengidentifikasi database yang dilindungi. Untuk informasi selengkapnya, lihat Gunakan tag untuk mengatur sumber daya Azure Anda.
Pencadangan dan pemulihan
Kontrol pencadangan dan pemulihan membantu Anda memulihkan data PostgreSQL setelah penghapusan, kerusakan, atau gangguan regional yang tidak disengaja saat memenuhi tujuan pemulihan beban kerja.
Mengonfigurasi retensi cadangan otomatis: Atur periode retensi cadangan dari 7 hingga 35 hari berdasarkan persyaratan pemulihan point-in-time Anda, dan validasi bahwa jendela retensi cocok dengan kebutuhan pemulihan beban kerja. Untuk informasi selengkapnya, lihat Pencadangan dan pemulihan di Azure Database for PostgreSQL.
Aktifkan pencadangan geo-redundan untuk pemulihan regional: Konfigurasikan cadangan geo-redundan saat Anda membuat server jika rencana pemulihan bencana Anda memerlukan kemampuan pemulihan di wilayah yang dipasangkan Azure. Untuk informasi selengkapnya, lihat Pemulihan bencana geografis di Azure Database for PostgreSQL.
Mengonfigurasi ketersediaan tinggi untuk beban kerja penting: Gunakan konfigurasi ketersediaan tinggi untuk menyediakan replika siaga dan mengurangi waktu henti selama kegagalan zona atau infrastruktur. Untuk informasi selengkapnya, lihat Mengonfigurasi ketersediaan tinggi untuk Azure Database for PostgreSQL.
Gunakan replika baca untuk perencanaan pemulihan: Gunakan replika baca untuk mengalihkan beban trafik baca dan mendukung skenario pemulihan yang memerlukan replika yang telah dipromosikan. Untuk informasi selengkapnya, lihat Membaca replika di Azure Database for PostgreSQL.
Lindungi data cadangan dengan menggunakan kunci yang dikelola pelanggan: Gunakan enkripsi kunci yang dikelola pelanggan saat mencadangkan dan memulihkan data harus mengikuti persyaratan manajemen kunci organisasi Anda. Untuk informasi selengkapnya, lihat Mencadangkan dan memulihkan di Azure Database for PostgreSQL dan Mengonfigurasi enkripsi data di Azure Database for PostgreSQL.
Rencanakan tujuan kelangsungan bisnis: Menyelaraskan retensi cadangan, ketersediaan tinggi, replika baca, dan opsi pemulihan geografis ke tujuan waktu pemulihan beban kerja dan tujuan titik pemulihan Anda. Untuk informasi selengkapnya, lihat Kelangsungan bisnis di Azure Database for PostgreSQL.