Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Banco de Dados do Azure para PostgreSQL é um serviço de banco de dados totalmente gerenciado que oferece alta disponibilidade interna, backups automáticos e funcionalidades de escala. Proteger suas implantações de banco de dados PostgreSQL ajuda a proteger dados confidenciais e atender aos requisitos de conformidade.
Este artigo orienta você sobre como proteger sua implantação de servidor flexível Banco de Dados do Azure para PostgreSQL.
As recomendações de segurança neste artigo implementam os princípios de Confiança Zero: "Verificar explicitamente", "Usar acesso de privilégio mínimo" e "Presumir violação". Para obter diretrizes abrangentes sobre Confiança Zero, consulte o Centro de Diretrizes de Confiança Zero.
Segurança de rede
Os controles de segurança de rede ajudam a reduzir a exposição pública e a integrar Banco de Dados do Azure para PostgreSQL servidor flexível a uma arquitetura de rede virtual segmentada.
Desabilite o acesso à rede pública: impeça a exposição à Internet bloqueando a conectividade pública com o servidor flexível do PostgreSQL quando a conectividade privada estiver disponível. Para obter mais informações, consulte Rede do Banco de Dados do Azure para PostgreSQL com Link Privado.
Use pontos de extremidade privados: conecte-se ao servidor flexível do PostgreSQL por meio de Link Privado do Azure para que o tráfego de banco de dados permaneça em um endereço IP privado em sua rede virtual. Para obter mais informações, consulte Rede do Banco de Dados do Azure para PostgreSQL com Link Privado.
Use a integração de rede virtual: implante o servidor flexível do PostgreSQL com acesso privado quando precisar de isolamento no nível de rede virtual para acesso do cliente e conectividade de saída a serviços de Azure dependentes. Para obter mais informações, consulte Rede com acesso privado para o Banco de Dados do Azure para PostgreSQL.
Restringir o acesso ao firewall público: se a implantação exigir acesso público, permita apenas os endereços IP do cliente necessários e evite regras amplas de firewall. Para obter mais informações, consulte Acesso público com regras de firewall para Banco de Dados do Azure para PostgreSQL.
Examine o comportamento da rede pública: entenda como o acesso público, as regras de firewall e os endereços IP permitidos afetam a exposição antes de escolher um modelo de conectividade. Para obter mais informações, consulte a visão geral de rede para Banco de Dados do Azure para PostgreSQL com acesso público.
Gerenciamento de identidade e acesso
Os controles de identidade e acesso ajudam você a centralizar a autenticação, reduzir a exposição de credenciais e impor privilégios mínimos no gerenciamento de Azure e no acesso ao banco de dados PostgreSQL.
Usar autenticação do Microsoft Entra: prefira a autenticação Microsoft Entra para o servidor flexível do PostgreSQL para centralizar os controles de identidade e reduzir a dependência de senhas de banco de dados locais. Para obter mais informações, consulte autenticação do Microsoft Entra com o Banco de Dados do Azure para PostgreSQL.
Gerenciar identidades do Microsoft Entra: atribua e revise administradores, usuários e grupos do Microsoft Entra para o Servidor Flexível do PostgreSQL para que o acesso ao banco de dados siga o princípio do menor privilégio. Para obter mais informações, consulte Gerenciar funções do Microsoft Entra no Banco de Dados do Azure para PostgreSQL.
Use identidades gerenciadas para acesso ao aplicativo: autenticar aplicativos hospedados Azure no servidor flexível postgreSQL com identidades gerenciadas em vez de armazenar credenciais no código ou configuração do aplicativo. Para obter mais informações, consulte Identidades gerenciadas em Banco de Dados do Azure para PostgreSQL.
Impor acesso condicional para administradores do PostgreSQL: aplique políticas de acesso condicional, como autenticação multifator e requisitos de dispositivo em conformidade a identidades que administram servidores flexíveis do PostgreSQL e recursos de Azure relacionados. Para mais informações, veja Política de Acesso Condicional Comum: Exigir MFA para gerenciamento do Azure.
Use SCRAM para autenticação local: Se for necessário usar usuários locais do PostgreSQL, use autenticação SCRAM e práticas de senha robustas para reduzir o risco de comprometimento de senhas. Para obter mais informações, consulte a autenticação SCRAM no Banco de Dados do Azure para PostgreSQL.
Gerenciar funções de banco de dados locais: use funções e permissões do PostgreSQL para restringir o acesso no nível do banco de dados aos objetos e operações de que cada usuário precisa. Para obter mais informações, consulte Gerenciar usuários em Banco de Dados do Azure para PostgreSQL.
Implementar Azure RBAC (controle de acesso baseado em função): atribua Azure funções RBAC apenas a identidades que precisam criar, configurar, monitorar ou excluir recursos de servidor flexíveis do PostgreSQL. Para obter mais informações, consulte Azure controle de acesso baseado em função.
Proteção de dados
Banco de Dados do Azure para PostgreSQL criptografa servidores primários, réplicas, dados de recuperação pontuais e backups em repouso usando chaves gerenciadas pelo serviço. Use os seguintes controles configuráveis pelo cliente quando sua carga de trabalho exigir uma governança de criptografia mais forte ou proteções de uso de dados.
Verifique as conexões TLS: configure clientes PostgreSQL para validar a cadeia de certificados do servidor e o nome do host usando
sslmode=verify-fullousslmode=verify-caondeverify-fullnão for possível. Para obter mais informações, consulte Segurança da Camada de Transporte no Banco de Dados do Azure para PostgreSQL.Manter certificados raiz confiáveis: mantenha as autoridades certificadoras raiz do Azure nos armazenamentos de confiança do cliente e evite confiar em certificados intermediários ou em certificados individuais de servidor para que as rotações de certificados não interrompam a conectividade. Para obter mais informações, consulte Segurança da Camada de Transporte no Banco de Dados do Azure para PostgreSQL.
Exigir TLS 1.3 quando houver suporte: Defina o parâmetro do servidor
TLSv1.3comossl_min_protocol_versionpara clientes que oferecem suporte à versão mais recente do protocolo seguro e não definassl_max_protocol_version. Para obter mais informações, consulte Segurança da Camada de Transporte no Banco de Dados do Azure para PostgreSQL.Use chaves gerenciadas pelo cliente para governança de criptografia: configure chaves gerenciadas pelo cliente em Azure Key Vault ou Azure HSM Gerenciado quando precisar de controle de ciclo de vida de chave ou separação de tarefas. Use chaves gerenciadas pelo cliente entre locatários somente para cenários de pré-visualização que atendam aos requisitos documentados. Para obter mais informações, consulte Criptografia de dados em repouso no Banco de Dados do Azure para PostgreSQL e configurar a criptografia de dados em Banco de Dados do Azure para PostgreSQL.
Configurar a rotação automática de chaves: se você usar chaves gerenciadas pelo cliente, habilite a autorotação de chave em Azure Key Vault ou Azure HSM Gerenciado e configure o servidor flexível do PostgreSQL para usar atualizações automáticas de versão de chave. Para obter mais informações, consulte Configurar a criptografia de chave gerenciada pelo cliente.
Use a computação confidencial para cargas de trabalho altamente confidenciais: implante o Servidor Flexível do PostgreSQL em SKUs com suporte para computação confidencial, nas regiões com suporte, quando precisar de proteção baseada em hardware para dados em uso. Para obter mais informações, consulte computação confidencial do Azure no Banco de Dados do Azure para PostgreSQL.
Aplique a anonimização de dados a dados sensíveis do PostgreSQL: use a extensão
anonquando precisar de ferramentas de anonimização de dados em nível de banco de dados e configure as bibliotecas compartilhadas de pré-carregamento necessárias antes de usá-la. Para obter mais informações, consulte Lista de extensões e módulos por nome no Servidor Flexível do Banco de Dados do Azure para PostgreSQL.
Registro e monitoramento
Os controles de registro em log e monitoramento ajudam você a detectar atividades suspeitas, investigar incidentes e manter as evidências de auditoria do PostgreSQL disponíveis para fluxos de trabalho operacionais e de conformidade.
Habilitar a coleta de logs de diagnóstico: envie logs de auditoria de servidor flexível do PostgreSQL para Log Analytics usando configurações de diagnóstico e atribuições de Azure Policy para o grupo de categorias de auditoria. Para obter mais informações, consulte Itens internos do Azure Policy para o Banco de Dados do Azure para PostgreSQL.
Habilitar o log de auditoria: configure o log de auditoria do PostgreSQL com a extensão
pgauditpara que as atividades do banco de dados sejam capturadas para investigação e análise de conformidade. Para obter mais informações, consulte o log de auditoria no Banco de Dados do Azure para PostgreSQL.Auditar eventos de autenticação do Microsoft Entra: Monitore a atividade de autenticação do Microsoft Entra para o Servidor Flexível do PostgreSQL a fim de investigar o acesso baseado em identidade e os padrões de entrada. Para obter mais informações, consulte Auditar a autenticação do Microsoft Entra no Banco de Dados do Azure para PostgreSQL.
Habilite Microsoft Defender para bancos de dados relacionais de software livre: use Microsoft Defender para Nuvem para detectar padrões de acesso anômalos do PostgreSQL, tentativas de força bruta, atividade de banco de dados suspeita e riscos de configuração específicos do PostgreSQL. Para obter mais informações, consulte Microsoft Defender para Nuvem no servidor flexível do Banco de Dados do Azure para PostgreSQL.
Conformidade e governança
Os controles de conformidade e governança ajudam você a aplicar configurações consistentes, mapear implantações do PostgreSQL aos requisitos regulatórios e manter a propriedade de segurança visível em escala.
Aplique a configuração de segurança do PostgreSQL com o Azure Policy: atribua políticas internas para controles do Servidor Flexível do PostgreSQL, como pontos de extremidade privados, restrições de acesso público, logs de diagnóstico, TLS, chaves gerenciadas pelo cliente e backup com redundância geográfica. Para obter mais informações, consulte Itens internos do Azure Policy para o Banco de Dados do Azure para PostgreSQL.
Examine as ofertas de conformidade do PostgreSQL: mapeie Banco de Dados do Azure para PostgreSQL servidor flexível para certificações e atestados de conformidade relevantes antes de processar dados regulamentados. Para obter mais informações, consulte Conformidade no Banco de Dados do Azure para PostgreSQL.
Aplicar bloqueios de recursos a servidores de produção: use bloqueios de gerenciamento em servidores flexíveis do PostgreSQL de produção e recursos dependentes para reduzir o risco de exclusão acidental ou alterações de configuração disruptivas. Para obter mais informações, consulte Proteger seus recursos de Azure com um bloqueio.
Aplicar tags aos recursos do PostgreSQL para governança: aplique tags como carga de trabalho, ambiente, classificação de dados, proprietário e escopo de conformidade aos servidores flexíveis do PostgreSQL e aos recursos relacionados para que os fluxos de trabalho de política, inventário e gestão de custos possam identificar bancos de dados protegidos. Para obter mais informações, consulte Usar marcações para organizar seus recursos do Azure.
Backup e recuperação
Os controles de backup e recuperação ajudam você a restaurar dados do PostgreSQL após exclusão acidental, corrupção ou interrupção regional durante o cumprimento dos objetivos de recuperação de carga de trabalho.
Configurar a retenção de backup automatizada: defina o período de retenção de backup de 7 a 35 dias com base nos requisitos de recuperação pontual e valide se a janela de retenção corresponde às necessidades de recuperação de carga de trabalho. Para obter mais informações, consulte Backup e restauração no Banco de Dados do Azure para PostgreSQL.
Habilite o backup com redundância geográfica para recuperação regional: configure o backup com redundância geográfica ao criar o servidor se o plano de recuperação de desastre exigir capacidade de restauração na região emparelhada Azure. Para obter mais informações, consulte recuperação de desastres geográfica no Banco de Dados do Azure para PostgreSQL.
Configurar alta disponibilidade para cargas de trabalho críticas: use configurações de alta disponibilidade para provisionar uma réplica em espera e reduzir o tempo de inatividade durante falhas de zona ou infraestrutura. Para obter mais informações, consulte Configurar alta disponibilidade para Banco de Dados do Azure para PostgreSQL.
Use réplicas de leitura para o planejamento de recuperação: Use réplicas de leitura para descarregar a carga de trabalho de leitura e dar suporte a cenários de recuperação que exigem uma réplica promovida. Para obter mais informações, consulte Réplicas de leitura no Banco de Dados do Azure para PostgreSQL.
Proteja os dados de backup usando chaves gerenciadas pelo cliente: use a criptografia de chave gerenciada pelo cliente quando os dados de backup e restauração devem seguir os principais requisitos de gerenciamento da sua organização. Para obter mais informações, consulte Backup e restauração no Banco de Dados do Azure para PostgreSQL e configurar a criptografia de dados no Banco de Dados do Azure para PostgreSQL.
Planeje os objetivos de continuidade de negócios: alinhe a retenção de backup, a alta disponibilidade, as réplicas de leitura e as opções de restauração geográfica aos objetivos de tempo de recuperação e de ponto de recuperação da sua carga de trabalho. Para obter mais informações, consulte a continuidade dos negócios em Banco de Dados do Azure para PostgreSQL.