Menjelaskan keamanan Azure Database for PostgreSQL

Selesai

Azure Database for PostgreSQL menggunakan beberapa lapisan keamanan untuk melindungi data. Lapisan-lapisan ini meliputi:

  • Enkripsi data
  • Keamanan jaringan
  • Manajemen akses

Enkripsi data

Azure Database for PostgreSQL mengenkripsi data saat transit dan saat tidak aktif. Topik ini dibahas di Unit 5.

Keamanan jaringan

Server fleksibel Azure Database for PostgreSQL menyediakan dua opsi jaringan:

  • Akses privat. Anda membuat server Anda di jaringan virtual Azure dengan komunikasi intranet dan dengan menggunakan alamat IP privat. Aturan keamanan dalam grup keamanan jaringan memungkinkan Anda memfilter jenis lalu lintas jaringan yang masuk dan keluar dari subnet jaringan virtual dan antarmuka jaringan.
  • Akses publik. Server dapat diakses melalui titik akhir publik dengan alamat DNS (Sistem Nama Domain) yang dapat diselesaikan secara publik. Firewall memblokir semua akses secara default. Anda dapat membuat aturan firewall IP untuk memberi akses ke server berdasarkan alamat IP asal dari setiap permintaan.

Catatan

Saat Anda membuat server fleksibel Azure Database for PostgreSQL, Anda memilih Akses Privat atau Akses Publik. Setelah server Anda berhasil dibuat, Anda tidak dapat mengganti opsi jaringan Anda.

Kedua opsi mengontrol akses di tingkat server, bukan di tingkat database atau tabel. Gunakan peran PostgreSQL untuk memberi atau menolak akses ke database, tabel, dan objek lainnya.

Anda juga mengelola akses ke server dengan membuat aturan firewall agar hanya mengizinkan sambungan dari rentang alamat IP yang diketahui.

Manajemen akses

Saat Anda membuat server Azure Database for PostgreSQL, Anda juga membuat akun admin. Akun administrator ini dapat digunakan untuk membuat lebih banyak peran PostgreSQL. Peran merupakan pengguna database atau sekelompok pengguna. Akses ke server Azure Database for PostgreSQL diautentikasi dengan nama pengguna, kata sandi, dan izin yang diberikan atau ditolak untuk peran tersebut.

Autentikasi SCRAM

Sebagian besar akses ke server Azure Database for PostgreSQL bergantung pada kata sandi. Namun, dimungkinkan untuk menggunakan autentikasi SCRAM, protokol autentikasi kata sandi aman yang dapat mengautentikasi klien tanpa mengungkapkan kata sandi cleartext pengguna ke server. Salted Challenge Response Authentication Mechanism (SCRAM) dirancang untuk membuat serangan man-in-the-middle lebih sulit dilakukan.

Untuk mengonfigurasi enkripsi kata sandi:

  1. Di portal Microsoft Azure, navigasikan ke server fleksibel Azure Database for PostgreSQL Anda, dan di bawah Pengaturan, pilih Parameter server.
  2. Di bilah pencarian, masukkan password_encryption. Ada dua parameter yang mengatur enkripsi kata sandi; keduanya default ke SCRAM-SHA-256:
    • password_encryption
    • azure.accepted_password_auth_method

.