Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Criteri di Azure consente di applicare gli standard dell'organizzazione e di valutare la conformità su larga scala. Il dashboard di conformità fornisce una vista aggregata per valutare lo stato generale dell'ambiente, con la possibilità di eseguire un'analisi dettagliata fino al livello di singola risorsa e singola regola. Consente inoltre di ottenere la conformità delle risorse tramite la correzione in blocco per le risorse esistenti e la correzione automatica per le nuove risorse.
Definizioni di criterio integrate
Microsoft sviluppa e testa i criteri predefiniti per garantire che soddisfino gli standard e le procedure consigliate comuni. È possibile implementarli rapidamente senza bisogno di una configurazione aggiuntiva, rendendoli ideali per i requisiti di conformità standard. I criteri predefiniti spesso riguardano standard e framework di conformità ampiamente riconosciuti.
La sezione seguente fornisce un indice delle definizioni di criteri integrate di Criteri di Azure per Azure Database per PostgreSQL. Usare il collegamento nella colonna Origine per visualizzare l'origine nel repository GitHub di Criteri di Azure.
| Nome (portale di Azure) | Descrizione | Effetti | Versione (GitHub) |
|---|---|---|---|
| È necessario effettuare il provisioning di un amministratore di Microsoft Entra per le istanze del server flessibile PostgreSQL | Controllare il provisioning di un amministratore di Microsoft Entra per l'istanza del server flessibile PostgreSQL per abilitare l'autenticazione di Microsoft Entra. L'autenticazione di Microsoft Entra consente una gestione semplificata delle autorizzazioni e una gestione centralizzata delle identità di utenti di database e di altri servizi Microsoft | AuditIfNotExists, Disabled | 1.0.0 |
| Il controllo con PgAudit deve essere abilitato per le istanze del server flessibile postgreSQL | Questo criterio consente di controllare qualsiasi istanza del server flessibile PostgreSQL nell'ambiente, che non è abilitata per l'uso di pgaudit. | AuditIfNotExists, Disabled | 1.0.0 |
| La limitazione delle connessioni deve essere abilitata per le istanze del server flessibile postgreSQL | Questo criterio consente di controllare tutte le istanze del server flessibile PostgreSQL nell'ambiente senza la limitazione delle connessioni abilitata. Questa impostazione abilita la limitazione delle connessioni temporanea per indirizzo IP nel caso di un numero eccessivo di errori di accesso con password non valida | AuditIfNotExists, Disabled | 1.0.0 |
| Distribuire le impostazioni di diagnostica per le istanze del server flessibile PostgreSQL nell'area di lavoro Log Analytics | Distribuisce le impostazioni di diagnostica per le istanze del server flessibile PostgreSQL per trasmettere a un'area di lavoro Log Analytics regionale quando vengono create o aggiornate istanze del server flessibile PostgreSQL, a cui manca questa impostazione di diagnostica. | DeployIfNotExists, Disabled | 1.0.0 |
| Le disconnessioni devono essere registrate per le istanze del server flessibile PostgreSQL | Questo criterio aiuta a controllare tutte le istanze del server flessibile PostgreSQL nell'ambiente senza che log_disconnections sia abilitato. | AuditIfNotExists, Disabled | 1.0.0 |
| Attivare la connessione SSL per le istanze del server flessibile PostgreSQL | Azure Database per PostgreSQL supporta la connessione dell'istanza del server flessibile di Azure Database per PostgreSQL alle applicazioni client tramite Secure Sockets Layer (SSL). L'applicazione di connessioni SSL tra l'istanza del database e le applicazioni client consente di proteggersi dagli attacchi crittografando il flusso di dati tra il server e l'applicazione. Questa configurazione impone che SSL sia sempre abilitato per l'accesso all'istanza del server flessibile PostgreSQL | AuditIfNotExists, Disabled | 1.0.0 |
| Il backup con ridondanza geografica deve essere abilitato per le istanze flessibili di server del database di Azure per PostgreSQL | Il database di Azure per PostgreSQL consente di scegliere l'opzione di ridondanza per il server di database. Può essere impostato su un archivio di backup con ridondanza geografica in cui i dati non vengono archiviati solo all'interno dell'area in cui è ospitato il server, ma vengono replicati anche in un'area abbinata per fornire l'opzione di ripristino per un errore di area. La configurazione dell'archiviazione con ridondanza geografica per il backup è consentita solo durante la creazione del server | Controllo, Disabilitato | 1.0.0 |
| I checkpoint di log devono essere abilitati per le istanze del server flessibile postgreSQL | Questo criterio consente di controllare qualsiasi istanza del server flessibile PostgreSQL nel tuo ambiente senza che l'impostazione log_checkpoints sia abilitata. | AuditIfNotExists, Disabled | 1.0.0 |
| Le connessioni di log devono essere abilitate per le istanze del server flessibile postgreSQL | Questa politica aiuta a controllare qualsiasi istanza del server flessibile PostgreSQL nel tuo ambiente senza che l'impostazione log_connections sia abilitata. | AuditIfNotExists, Disabled | 1.0.0 |
| Le istanze del server flessibile PostgreSQL devono usare chiavi gestite dal cliente per crittografare i dati inattivi | Utilizza le chiavi gestite dal cliente per la crittografia a riposo delle istanze del server flessibile PostgreSQL. Per impostazione predefinita, i dati inattivi sono crittografati tramite chiavi gestite dal servizio, ma in genere sono richieste chiavi gestite dal cliente per soddisfare gli standard di conformità alle normative. Le chiavi gestite dal cliente consentono di crittografare i dati con una chiave di Azure Key Vault creata dall'utente e di sua proprietà. L'utente dispone del controllo completo e della piena responsabilità in merito al ciclo di vita della chiave, incluse le operazioni di rotazione e gestione | Audit, Deny, Disabled | 1.0.0 |
| Le istanze del server flessibile PostgreSQL devono eseguire TLS versione 1.2 o successiva | Questo criterio consente di controllare qualsiasi istanza del server flessibile PostgreSQL nell'ambiente, che è in esecuzione con la versione TLS inferiore alla 1.2 | AuditIfNotExists, Disabled | 1.0.0 |
| L'endpoint privato deve essere abilitato per le istanze del server flessibile PostgreSQL | Le connessioni endpoint privato impongono una comunicazione sicura tramite l'abilitazione della connettività privata al database di Azure per PostgreSQL. Configurare una connessione endpoint privato per consentire l'accesso al traffico proveniente solo da reti note e impedire l'accesso da tutti gli altri indirizzi IP, inclusi quelli all'interno di Azure | AuditIfNotExists, Disabled | 1.0.0 |