Proteger o servidor flexível do Banco de Dados do Azure para PostgreSQL

O Banco de Dados do Azure para PostgreSQL é um serviço de banco de dados totalmente gerenciado que oferece alta disponibilidade interna, backups automáticos e funcionalidades de escala. Proteger suas implantações de banco de dados PostgreSQL ajuda a proteger dados confidenciais e atender aos requisitos de conformidade.

Este artigo orienta você sobre como proteger sua implantação de servidor flexível Banco de Dados do Azure para PostgreSQL.

As recomendações de segurança neste artigo implementam os princípios de Confiança Zero: "Verificar explicitamente", "Usar acesso de privilégio mínimo" e "Presumir violação". Para obter diretrizes abrangentes sobre Confiança Zero, consulte o Centro de Diretrizes de Confiança Zero.

Segurança de rede

Os controles de segurança de rede ajudam a reduzir a exposição pública e a integrar Banco de Dados do Azure para PostgreSQL servidor flexível a uma arquitetura de rede virtual segmentada.

Gerenciamento de identidade e acesso

Os controles de identidade e acesso ajudam você a centralizar a autenticação, reduzir a exposição de credenciais e impor privilégios mínimos no gerenciamento de Azure e no acesso ao banco de dados PostgreSQL.

Proteção de dados

Banco de Dados do Azure para PostgreSQL criptografa servidores primários, réplicas, dados de recuperação pontuais e backups em repouso usando chaves gerenciadas pelo serviço. Use os seguintes controles configuráveis pelo cliente quando sua carga de trabalho exigir uma governança de criptografia mais forte ou proteções de uso de dados.

Registro e monitoramento

Os controles de registro em log e monitoramento ajudam você a detectar atividades suspeitas, investigar incidentes e manter as evidências de auditoria do PostgreSQL disponíveis para fluxos de trabalho operacionais e de conformidade.

Conformidade e governança

Os controles de conformidade e governança ajudam você a aplicar configurações consistentes, mapear implantações do PostgreSQL aos requisitos regulatórios e manter a propriedade de segurança visível em escala.

  • Aplique a configuração de segurança do PostgreSQL com o Azure Policy: atribua políticas internas para controles do Servidor Flexível do PostgreSQL, como pontos de extremidade privados, restrições de acesso público, logs de diagnóstico, TLS, chaves gerenciadas pelo cliente e backup com redundância geográfica. Para obter mais informações, consulte políticas internas do Azure Policy para Banco de Dados do Azure para PostgreSQL.

  • Examine as ofertas de conformidade do PostgreSQL: mapeie Banco de Dados do Azure para PostgreSQL servidor flexível para certificações e atestados de conformidade relevantes antes de processar dados regulamentados. Para obter mais informações, consulte Conformidade no Banco de Dados do Azure para PostgreSQL.

  • Aplicar bloqueios de recursos a servidores de produção: use bloqueios de gerenciamento em servidores flexíveis do PostgreSQL de produção e recursos dependentes para reduzir o risco de exclusão acidental ou alterações de configuração disruptivas. Para obter mais informações, consulte Proteger seus recursos de Azure com um bloqueio.

  • Aplicar tags aos recursos do PostgreSQL para governança: aplique tags como carga de trabalho, ambiente, classificação de dados, proprietário e escopo de conformidade aos servidores flexíveis do PostgreSQL e aos recursos relacionados para que os fluxos de trabalho de política, inventário e gestão de custos possam identificar bancos de dados protegidos. Para obter mais informações, consulte Usar marcações para organizar seus recursos do Azure.

Backup e recuperação

Os controles de backup e recuperação ajudam você a restaurar dados do PostgreSQL após exclusão acidental, corrupção ou interrupção regional durante o cumprimento dos objetivos de recuperação de carga de trabalho.

Próximas Etapas