Definir configurações de TLS no Banco de Dados do Azure para MariaDB usando o portal do Azure

Importante

O Banco de Dados do Azure para MariaDB está a caminho da desativação. É altamente recomendável que você migre para o Banco de Dados do Azure para MySQL. Para obter mais informações sobre como migrar para o Banco de Dados do Azure para MySQL, consulte O que está acontecendo com o Banco de Dados do Azure para MariaDB?.

Este artigo descreve como você pode configurar um servidor do Banco de Dados do Azure para MariaDB para impor a versão mínima do TLS para conexões a serem passadas e negar todas as conexões com uma versão do TLS mais baixa do que a versão mínima do TLS, melhorando assim a segurança da rede.

Você pode impor a versão do TLS para se conectar ao Banco de Dados do Azure para MariaDB definindo a versão mínima do TLS para seu servidor de banco de dados. Por exemplo, definir a versão mínima da configuração TLS como 1.0 significa que o servidor permitirá conexões de clientes usando o TLS 1.0, 1.1, 1.2 e superior. Como alternativa, definir como 1.2 significa que você só permitirá conexões de clientes que usam o TLS 1.2+ e todas as conexões com o TLS 1.0 e TLS 1.1 serão rejeitadas.

Pré-requisitos

Para concluir este guia de instruções, você precisa:

Definir configurações de TLS para o Banco de Dados do Azure para MariaDB

Siga estas etapas para definir a versão mínima do TLS do servidor MariaDB:

  1. No portal do Azure, selecione o servidor do Banco de Dados do Azure para MariaDB existente.

  2. Na página do servidor do MariaDB, em Configurações, selecione Segurança da conexão para abrir a página configuração da segurança da conexão.

  3. Em Versão mínima do TLS, selecione 1.2 para negar conexões com a versão TLS inferior a TLS 1.2 para o servidor MariaDB.

    Azure Database for MariaDB TLS configuration

  4. Selecione Salvar para salvar as alterações.

  5. Uma notificação confirmará que a configuração de segurança da conexão foi habilitada com êxito.

    Azure Database for MariaDB TLS configuration success

Próximas etapas

Saiba mais sobre como criar alertas sobre métricas