Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A Política do Azure ajuda-o a aplicar padrões organizacionais e a avaliar a conformidade em escala. Através do dashboard de conformidade, proporciona uma visão agregada para avaliar o estado geral do ambiente, com a capacidade de desagregar a granularidade por recurso e por política. Ele também ajuda a colocar seus recursos em conformidade por meio de correção em massa para recursos existentes e correção automática para novos recursos.
Definições de política incorporadas
A Microsoft desenvolve e testa políticas internas para garantir que elas atendam aos padrões comuns e às práticas recomendadas. Você pode implantá-los rapidamente sem precisar de configuração extra, tornando-os ideais para requisitos de conformidade padrão. As políticas incorporadas geralmente abrangem padrões e estruturas de conformidade amplamente reconhecidos.
A seção a seguir fornece um índice das definições de políticas predefinidas do Azure Policy para o Base de Dados do Azure para PostgreSQL. Use o link na coluna Origem para exibir a fonte no repositório GitHub da Política do Azure.
| Nome (Portal do Azure) | Descrição | Efeitos | Versão (GitHub) |
|---|---|---|---|
| Um administrador do Microsoft Entra deve ser provisionado para instâncias de servidor flexíveis do PostgreSQL | Auditoria da provisão de um administrador do Microsoft Entra para instância flexível de servidor PostgreSQL para permitir a autenticação com o Microsoft Entra. A autenticação do Microsoft Entra permite o gerenciamento simplificado de permissões e o gerenciamento centralizado de identidades de usuários de banco de dados e outros serviços da Microsoft | AuditIfNotExists, desativado | 1.0.0 |
| A auditoria com PgAudit deve ser habilitada para instâncias de servidor flexíveis do PostgreSQL | Esta política ajuda a auditar quaisquer instâncias de servidor flexíveis do PostgreSQL em seu ambiente, que não está habilitado para usar o pgaudit. | AuditIfNotExists, desativado | 1.0.0 |
| A limitação de conexão deve estar ativada para instâncias flexíveis de servidor PostgreSQL | Esta política ajuda a auditar todas as instâncias de servidor flexíveis do PostgreSQL no seu ambiente sem a restrição de conexão habilitada. Esta definição ativa a limitação temporária da ligação por endereço IP quando existem demasiadas falhas de início de sessão devido a palavras-passe inválidas. | AuditIfNotExists, desativado | 1.0.0 |
| Implantar configurações de diagnóstico para instâncias de servidor flexíveis do PostgreSQL no espaço de trabalho do Log Analytics | Desdobra as configurações de diagnóstico para instâncias de servidor flexíveis do PostgreSQL para encaminhar para um espaço de trabalho regional do Log Analytics quando é criada ou atualizada qualquer instância de servidor flexível do PostgreSQL que não contenha esta configuração de diagnóstico. | DeployIfNotExists, desativado | 1.0.0 |
| As desconexões devem ser registradas para instâncias de servidor flexíveis do PostgreSQL | Esta política ajuda a auditar quaisquer instâncias de servidor flexível do PostgreSQL no seu ambiente sem o log_disconnections ativado. | AuditIfNotExists, desativado | 1.0.0 |
| Forçar ligação SSL deve ser ativado para instâncias de servidor flexíveis do PostgreSQL | O Banco de Dados do Azure para PostgreSQL dá suporte à conexão de sua instância de servidor flexível do Banco de Dados do Azure para PostgreSQL a aplicativos cliente usando SSL (Secure Sockets Layer). A imposição de conexões SSL entre sua instância de banco de dados e seus aplicativos cliente ajuda a proteger contra ataques criptografando o fluxo de dados entre o servidor e seu aplicativo. Essa configuração impõe que o SSL esteja sempre habilitado para acessar sua instância de servidor flexível do PostgreSQL | AuditIfNotExists, desativado | 1.0.0 |
| O backup com redundância geográfica deve ser habilitado para instâncias de servidor flexíveis do Banco de Dados do Azure para PostgreSQL | O Banco de Dados do Azure para PostgreSQL permite que você escolha a opção de redundância para seu servidor de banco de dados. Ele pode ser definido como um armazenamento de backup com redundância geográfica no qual os dados não são armazenados apenas na região em que o servidor está hospedado, mas também são replicados para uma região emparelhada para fornecer opção de recuperação para uma falha de região. A configuração do armazenamento com redundância geográfica para backup só é permitida durante a criação do servidor | Modo de Auditoria, Desativado | 1.0.0 |
| Os pontos de verificação de log devem ser habilitados para instâncias de servidor flexíveis do PostgreSQL | Esta política ajuda a auditar quaisquer instâncias de servidor flexíveis do PostgreSQL no seu ambiente sem a configuração log_checkpoints habilitada. | AuditIfNotExists, desativado | 1.0.0 |
| As conexões de log devem ser habilitadas para instâncias de servidor flexíveis do PostgreSQL | Esta política ajuda a auditar quaisquer instâncias de servidor flexíveis do PostgreSQL no seu ambiente sem a configuração log_connections habilitada. | AuditIfNotExists, desativado | 1.0.0 |
| As instâncias flexíveis do servidor PostgreSQL devem usar chaves gerenciadas pelo cliente para criptografar dados em repouso | Use chaves gerenciadas pelo cliente para gerenciar a criptografia em repouso de suas instâncias de servidor flexíveis do PostgreSQL. Por padrão, os dados são criptografados em repouso com chaves gerenciadas por serviço, mas as chaves gerenciadas pelo cliente geralmente são necessárias para atender aos padrões de conformidade regulamentar. As chaves gerenciadas pelo cliente permitem que os dados sejam criptografados com uma chave do Cofre de Chaves do Azure criada e de sua propriedade. Você tem total controle e responsabilidade pelo ciclo de vida da chave, incluindo rotação e gerenciamento | Auditar, Negar, Desativar | 1.0.0 |
| As instâncias flexíveis do servidor PostgreSQL devem estar executando o TLS versão 1.2 ou mais recente | Essa política ajuda a auditar qualquer instância de servidor flexível do PostgreSQL em seu ambiente, que está sendo executado com a versão TLS inferior a 1.2 | AuditIfNotExists, desativado | 1.0.0 |
| O ponto de extremidade privado deve ser ativado para instâncias de servidor flexíveis do PostgreSQL | As ligações de extremidade privada impõem uma comunicação segura, ao permitir a conectividade privada ao Base de Dados do Azure para PostgreSQL. Configure uma ligação de extremidade privada para permitir o acesso apenas a tráfego proveniente de redes conhecidas e impedir o acesso a partir de todos os outros endereços IP, incluindo no Azure | AuditIfNotExists, desativado | 1.0.0 |