Azure beleidsondersteuning in Azure Database for PostgreSQL flexibele server

Met Azure Policy kunt u organisatiestandaarden afdwingen en naleving op schaal beoordelen. Via het nalevingsdashboard biedt het een geaggregeerde weergave om de algehele status van de omgeving te evalueren, met de mogelijkheid om in te zoomen op de granulariteit per resource, per beleid. Het helpt ook om uw resources te laten voldoen aan de nalevingsvereisten via herstel op grote schaal voor bestaande resources en automatische herstelacties voor nieuwe resources.

Ingebouwde beleidsdefinities

Microsoft ontwikkelt en test ingebouwd beleid om ervoor te zorgen dat ze voldoen aan algemene standaarden en aanbevolen procedures. U kunt ze snel implementeren zonder dat u extra configuratie nodig hebt, waardoor ze ideaal zijn voor standaardcompatibiliteitsvereisten. Ingebouwde beleidsregels hebben vaak betrekking op algemeen erkende standaarden en nalevingsframeworks.

De volgende sectie bevat een index van ingebouwde Azure Policy-beleidsdefinities voor Azure Database for PostgreSQL. Gebruik de koppeling in de kolom Bron om de bron weer te geven in de GitHub-opslagplaats van Azure Policy.

Naam (Azure Portal) Beschrijving Effecten Versie(GitHub)
Een Microsoft Entra-beheerder moet worden ingericht voor flexibele PostgreSQL-serverexemplaren Audit de provisioning van een Microsoft Entra-beheerder voor uw flexibele PostgreSQL-serverinstantie om Microsoft Entra-verificatie in te schakelen. Microsoft Entra-authenticatie maakt vereenvoudigd machtigingsbeheer en gecentraliseerd identiteitsbeheer voor databasegebruikers en andere Microsoft-services mogelijk AuditIfNotExists, uitgeschakeld 1.0.0
Controle met PgAudit moet zijn ingeschakeld voor postgreSQL flexibele serverexemplaren Dit beleid helpt bij het controleren van alle PostgreSQL flexibele serverinstellingen in uw omgeving, die niet is ingeschakeld voor het gebruik van pgaudit. AuditIfNotExists, uitgeschakeld 1.0.0
Verbindingsbeperking moet zijn ingeschakeld voor flexibele PostgreSQL-serverexemplaren Dit beleid helpt bij het controleren van PostgreSQL flexibele servers in uw omgeving zonder dat verbindingsbeperking is ingeschakeld. Met deze instelling wordt tijdelijke verbindingsbeperking per IP ingeschakeld voor te veel ongeldige mislukte wachtwoordaanmelding AuditIfNotExists, uitgeschakeld 1.0.0
Diagnostische instellingen voor PostgreSQL flexibele server-instanties implementeren in Log Analytics-werkruimte Hiermee worden de diagnostische instellingen voor PostgreSQL flexibele serverexemplaren geïmplementeerd, zodat deze kunnen streamen naar een regionale Log Analytics-werkruimte wanneer er een PostgreSQL flexibel serverexemplaar wordt aangemaakt of bijgewerkt dat deze diagnostische instelling mist. DeployIfNotExists, uitgeschakeld 1.0.0
Verbroken verbindingen moeten worden vastgelegd voor exemplaren van flexibele PostgreSQL-servers Dit beleid helpt bij het controleren van PostgreSQL flexibele serverinstanties in uw omgeving zonder dat log_disconnections is ingeschakeld. AuditIfNotExists, uitgeschakeld 1.0.0
Afdwingen van een SSL-verbinding moet worden ingeschakeld voor PostgreSQL flexibele serverexemplaren Azure Database for PostgreSQL biedt ondersteuning voor het verbinden van uw flexibele Azure Database for PostgreSQL-serverexemplaren met clienttoepassingen met behulp van Secure Sockets Layer (SSL). Het afdwingen van SSL-verbindingen tussen uw database-exemplaar en uw clienttoepassingen helpt bescherming te bieden tegen aanvallen door de gegevensstroom tussen de server en uw toepassing te versleutelen. Deze configuratie zorgt ervoor dat SSL altijd is ingeschakeld voor toegang tot uw flexibele PostgreSQL-serverinstantie. AuditIfNotExists, uitgeschakeld 1.0.0
Geografisch redundante back-up moet zijn ingeschakeld voor Azure Database for PostgreSQL flexibele serverinstanties Met Azure Database for PostgreSQL kunt u de redundantieoptie voor uw databaseserver kiezen. Het kan worden ingesteld op een geografisch redundante back-upopslag waarin de gegevens niet alleen worden opgeslagen in de regio waarin uw server wordt gehost, maar ook worden gerepliceerd naar een gekoppelde regio om herstelopties te bieden voor een regiofout. Geografisch redundante opslag configureren voor back-up is alleen toegestaan tijdens het maken van de server Audit, uitgeschakeld 1.0.0
Logboekcontrolepunten moeten zijn ingeschakeld voor flexibele PostgreSQL-serverexemplaren Dit beleid helpt bij het controleren van PostgreSQL flexible servers in uw omgeving zonder dat de log_checkpoints instelling is ingeschakeld. AuditIfNotExists, uitgeschakeld 1.0.0
Logboekverbindingen moeten zijn ingeschakeld voor Flexibele PostgreSQL-serverexemplaren Dit beleid helpt bij het controleren van PostgreSQL flexibele serverinstanties in uw omgeving zonder dat de log_connections-instelling is ingeschakeld. AuditIfNotExists, uitgeschakeld 1.0.0
PostgreSQL flexibele serverinstanties moeten door de klant beheerde sleutels gebruiken om gegevens in rust te versleutelen Gebruik door de klant beheerde sleutels om de versleuteling in rust van uw flexibele PostgreSQL-serverinstanties te beheren. Standaard worden de gegevens in rust versleuteld met door de service beheerde sleutels, maar door de klant beheerde sleutels zijn doorgaans vereist om te voldoen aan nalevingsstandaarden voor regelgeving. Met door de klant beheerde sleutels kunnen de gegevens worden versleuteld met een Azure Key Vault-sleutel die door u is gemaakt en waarvan u eigenaar bent. U hebt volledige controle en verantwoordelijkheid voor de levenscyclus van de sleutel, inclusief rotatie en beheer Controleren, Weigeren, Uitgeschakeld 1.0.0
PostgreSQL Flexibele serverexemplaren moeten TLS-versie 1.2 of hoger uitvoeren Dit beleid helpt bij het controleren van flexibele PostgreSQL-serverexemplaren in uw omgeving die worden uitgevoerd met TLS-versie lager dan 1.2. AuditIfNotExists, uitgeschakeld 1.0.0
Privé-eindpunt moet ingeschakeld zijn voor PostgreSQL flexibele serverinstanties Met privé-eindpuntverbindingen wordt beveiligde communicatie afgedwongen door middel van het inschakelen van privéconnectiviteit met Azure Database for PostgreSQL. Een privé-eindpuntverbinding configureren om toegang tot verkeer dat alleen afkomstig is van bekende netwerken in te schakelen en toegang vanaf alle andere IP-adressen, inclusief binnen Azure, te voorkomen AuditIfNotExists, uitgeschakeld 1.0.0