Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Azure Policy ajuda você a impor padrões organizacionais e a avaliar a conformidade em escala. Por meio do painel de conformidade, ele fornece uma visão agregada para avaliar o estado geral do ambiente, com a capacidade de detalhar até a granularidade por recurso, por política. Ele também ajuda a deixar seus recursos em conformidade por meio da correção em massa de recursos existentes e da correção automática para novos recursos.
Definições de política internas
A Microsoft desenvolve e testa políticas internas para garantir que atendam aos padrões comuns e às práticas recomendadas. Você pode implantá-las rapidamente sem precisar de configuração extra, tornando-as ideais para exigências regulatórias padrão. As políticas internas geralmente abrangem padrões amplamente reconhecidos e estruturas de conformidade.
A seção a seguir fornece um índice das definições internas de política da Azure Policy para Banco de Dados do Azure para PostgreSQL. Use o link na coluna Origem para exibir a origem no repositório do GitHub da Azure Policy.
| Nome (portal do Azure) | Descrição | Efeitos | Versão(GitHub) |
|---|---|---|---|
| Um administrador do Microsoft Entra deve ser provisionado para instâncias de servidor flexível do PostgreSQL | Audite o provisionamento de um administrador do Microsoft Entra para sua instância de servidor flexível do PostgreSQL para habilitar a autenticação do Microsoft Entra. A autenticação do Microsoft Entra permite o gerenciamento simplificado de permissões e o gerenciamento centralizado de identidades dos usuários de banco de dados e de outros serviços da Microsoft | AuditIfNotExists, desabilitado | 1.0.0 |
| A auditoria com PgAudit deve ser habilitada para instâncias de servidor flexíveis do PostgreSQL | Essa política ajuda a auditar qualquer instância de servidor flexível do PostgreSQL em seu ambiente que não esteja habilitada para usar pgaudit. | AuditIfNotExists, desabilitado | 1.0.0 |
| A limitação de conexão deve estar ativada para instâncias de servidor flexíveis do PostgreSQL | Esta política ajuda a auditar instâncias de servidor flexível do PostgreSQL no seu ambiente sem limitação de Conexão habilitada. Essa configuração permite a limitação de conexão temporária por IP para muitas falhas inválidas de login de senha | AuditIfNotExists, desabilitado | 1.0.0 |
| Implantar configurações de diagnóstico para instâncias de servidor flexíveis do PostgreSQL no workspace do Log Analytics | Implanta as configurações de diagnóstico para instâncias de servidor flexíveis do PostgreSQL a serem transmitidas para um espaço de trabalho regional do Log Analytics quando qualquer instância de servidor flexível do PostgreSQL, que não tem essa configuração de diagnóstico, é criada ou atualizada | DeployIfNotExists, desabilitado | 1.0.0 |
| As desconexões devem ser registradas em log para instâncias de servidor flexíveis do PostgreSQL | Esta política ajuda a auditar instâncias de servidor flexível do PostgreSQL no seu ambiente sem log_disconnections habilitado | AuditIfNotExists, desabilitado | 1.0.0 |
| A conexão SSL deve ser habilitada para instâncias de servidor flexível do PostgreSQL | O Banco de Dados do Azure para PostgreSQL dá suporte à conexão da instância de servidor flexível do Banco de Dados do Azure para PostgreSQL a aplicativos cliente usando SSL (Secure Sockets Layer). A imposição de conexões SSL entre sua instância de banco de dados e seus aplicativos cliente ajuda a proteger contra ataques criptografando o fluxo de dados entre o servidor e seu aplicativo. Essa configuração impõe que o SSL esteja sempre habilitado para acessar sua instância de servidor flexível do PostgreSQL | AuditIfNotExists, desabilitado | 1.0.0 |
| O backup com redundância geográfica deve ser habilitado para instâncias de servidor flexível do Banco de Dados do Azure para PostgreSQL | O Banco de Dados do Azure para PostgreSQL permite que você escolha a opção de redundância para seu servidor de banco de dados. Ele pode ser definido para um armazenamento de backup com redundância geográfica no qual os dados não são armazenados apenas na região em que seu servidor está hospedado, mas também são replicados para uma região emparelhada para fornecer opção de recuperação em caso de falha na região. A configuração do armazenamento com redundância geográfica para backup só é permitida durante a criação do servidor | Audit, desabilitado | 1.0.0 |
| Os pontos de verificação de log devem ser habilitados para instâncias de servidor flexíveis do PostgreSQL | Essa política ajuda a auditar quaisquer instâncias de servidor flexível do PostgreSQL em seu ambiente sem a configuração log_checkpoints habilitada. | AuditIfNotExists, desabilitado | 1.0.0 |
| As conexões de log devem ser habilitadas para instâncias de servidor flexíveis do PostgreSQL | Essa política ajuda a auditar quaisquer instâncias de servidor flexíveis do PostgreSQL em seu ambiente sem a configuração log_connections habilitada. | AuditIfNotExists, desabilitado | 1.0.0 |
| As instâncias de servidor flexíveis do PostgreSQL devem usar chaves gerenciadas pelo cliente para criptografar dados inativos | Use chaves gerenciadas pelo cliente para gerenciar a criptografia inativa das instâncias de servidor flexível do PostgreSQL. Por padrão, os dados são criptografados em repouso com chaves gerenciadas pelo serviço, mas as chaves gerenciadas pelo cliente normalmente são necessárias para atender aos padrões de conformidade regulatória. As chaves gerenciadas pelo cliente permitem que os dados sejam criptografados com uma chave do Azure Key Vault criada por você e de sua propriedade. Você tem total controle e responsabilidade pelo ciclo de vida da chave, incluindo rotação e gerenciamento | Audit, Deny, desabilitado | 1.0.0 |
| As instâncias de servidor flexível do PostgreSQL devem estar executando o TLS versão 1.2 ou mais recente | Essa política ajuda a auditar todas as instâncias de servidor flexíveis do PostgreSQL em seu ambiente, que está em execução com a versão TLS menor que 1.2 | AuditIfNotExists, desabilitado | 1.0.0 |
| Endpoint privado deve estar habilitado para instâncias flexíveis de servidor do PostgreSQL | As conexões de ponto de extremidade privado impõem comunicações seguras habilitando a conectividade privada ao Banco de Dados do Azure para PostgreSQL. Configure uma conexão de ponto de extremidade privado para habilitar o acesso ao tráfego proveniente somente de redes conhecidas e impedir o acesso de todos os outros endereços IP, incluindo no Azure | AuditIfNotExists, desabilitado | 1.0.0 |