Azure Policy는 조직 표준을 적용하고 규모에 맞게 규정 준수를 평가하는 데 유용합니다. 리소스별 정책별 세분성으로 드릴다운할 수 있는 기능을 사용하여 환경의 전체 상태를 평가할 수 있는 집계된 보기가 규정 준수 대시보드를 통해 제공됩니다. 또한 기존 리소스에 대한 대량 수정 및 새 리소스에 대한 자동 수정을 통해 리소스를 규정 준수 상태로 전환할 수 있습니다.
기본 제공 정책 정의
Microsoft는 기본 제공 정책을 개발하고 테스트하여 공통 표준 및 모범 사례를 충족하는지 확인합니다. 추가 구성 없이 신속하게 배포할 수 있으므로 표준 규정 준수 요구 사항에 적합합니다. 기본 제공 정책은 널리 인식되는 표준 및 규정 준수 프레임워크를 포함하는 경우가 많습니다.
다음 섹션에서는 Azure Database for PostgreSQL에 대한 Azure Policy 기본 제공 정책 정의의 인덱스를 제공합니다. 원본 열의 링크를 사용하여 Azure Policy GitHub 리포지토리에서 원본을 볼 수 있습니다.
| 이름(Azure Portal) | 설명 | 효과 | 버전(GitHub) |
|---|---|---|---|
| PostgreSQL 유연한 서버 인스턴스에 대해 Microsoft Entra 관리자를 프로비전해야 합니다. | Microsoft Entra 인증을 활성화하기 위해 PostgreSQL 유연한 서버 인스턴스에 대한 Microsoft Entra 관리자 프로비저닝을 감사합니다. Microsoft Entra 인증을 사용하면 데이터베이스 사용자 및 기타 Microsoft 서비스의 권한 관리를 간소화하고 ID 관리를 한 곳으로 집중시킬 수 있습니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대해 PgAudit를 사용하여 감사를 사용하도록 설정해야 합니다. | 이 정책은 사용자 환경의 PostgreSQL 유연한 서버 인스턴스를 감사하는 데 도움이 되며, pgaudit를 사용할 수 없습니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대해 연결 제한을 사용하도록 설정해야 합니다. | 이 정책은 연결 제한을 사용하지 않고 사용자 환경의 PostgreSQL 유연한 서버 인스턴스를 감사하는 데 도움이 됩니다. 이 설정은 잘못된 암호 로그인 실패가 너무 많을 경우 IP당 임시 연결 제한을 사용하도록 설정합니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대한 진단 설정을 Log Analytics 작업 영역에 배포 | PostgreSQL 유연한 서버 인스턴스에 대한 진단 설정을 배포하여 이 진단 설정이 없거나 업데이트된 PostgreSQL 유연한 서버 인스턴스가 생성되거나 업데이트된 경우 지역별 Log Analytics 작업 영역으로 스트리밍합니다. | DeployIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대한 연결 끊김을 기록해야 합니다. | 이 정책은 log_disconnections 사용하지 않고 사용자 환경의 PostgreSQL 유연한 서버 인스턴스를 감사하는 데 도움이 됩니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대해 SSL 연결 적용을 사용하도록 설정해야 합니다. | Azure Database for PostgreSQL은 SSL(Secure Sockets Layer)을 사용하여 Azure Database for PostgreSQL 유연한 서버 인스턴스를 클라이언트 애플리케이션에 연결할 수 있도록 지원합니다. 데이터베이스 인스턴스와 클라이언트 애플리케이션 간에 SSL 연결을 적용하면 서버와 애플리케이션 간의 데이터 스트림을 암호화하여 공격으로부터 보호할 수 있습니다. 이 구성은 PostgreSQL 유연한 서버 인스턴스에 액세스하기 위해 SSL을 항상 사용하도록 설정하도록 적용합니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| Azure Database for PostgreSQL 유연한 서버 인스턴스에 대해 지역 중복 백업을 사용하도록 설정해야 합니다. | Azure Database for PostgreSQL을 사용하면 데이터베이스 서버에 대한 중복성 옵션을 선택할 수 있습니다. 데이터가 서버가 호스트되는 지역 내에 저장될 뿐만 아니라 지역 오류에 대한 복구 옵션을 제공하기 위해 쌍을 이루는 지역으로 복제되는 지역 중복 백업 스토리지로 설정할 수 있습니다. 백업을 위한 지역 중복 스토리지 구성은 서버 생성 중에만 허용됩니다. | 감사, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대해 로그 검사점을 사용하도록 설정해야 합니다. | 이 정책은 log_checkpoints 설정을 사용하지 않고 사용자 환경의 PostgreSQL 유연한 서버 인스턴스를 감사하는 데 도움이 됩니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대해 로그 연결을 사용하도록 설정해야 합니다. | 이 정책은 log_connections 설정을 사용하지 않고 사용자 환경의 PostgreSQL 유연한 서버 인스턴스를 감사하는 데 도움이 됩니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스는 고객 관리형 키를 사용하여 미사용 데이터를 암호화해야 합니다. | 고객 관리형 키를 사용하여 나머지 PostgreSQL 유연한 서버 인스턴스에서 암호화를 관리합니다. 기본적으로 저장 데이터는 서비스 관리형 키를 사용하여 암호화되지만, 일반적으로 규정 준수 표준을 충족하려면 고객 관리형 키가 필요합니다. 고객 관리형 키를 사용하면 사용자가 만들고 소유한 Azure Key Vault 키를 사용하여 데이터를 암호화할 수 있습니다. 순환 및 관리를 포함하여 키의 수명 주기를 고객이 모두 제어하고 책임져야 합니다. | 감사, 거부, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스는 TLS 버전 1.2 이상을 실행해야 합니다. | 이 정책은 TLS 버전이 1.2 미만인 환경에서 실행되는 PostgreSQL 유연한 서버 인스턴스를 감사하는 데 도움이 됩니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |
| PostgreSQL 유연한 서버 인스턴스에 대해 프라이빗 엔드포인트를 사용하도록 설정해야 합니다. | 프라이빗 엔드포인트 연결은 Azure Database for PostgreSQL에 대한 프라이빗 연결을 사용하도록 설정하여 보안 통신을 강화합니다. 알려진 네트워크에서 들어오는 트래픽에만 액세스할 수 있고 Azure 내부를 비롯한 다른 IP 주소의 액세스를 차단하도록 프라이빗 엔드포인트 연결을 구성합니다. | AuditIfNotExists, 사용 안 함 | 1.0.0 |