Stöd för Azure Policy i Azure Database for PostgreSQL Flexible Server

Azure Policy hjälper dig att framtvinga organisationsstandarder och utvärdera efterlevnad i stor skala. Via Compliance-verktygets instrumentpanel finns en sammanställd vy för att utvärdera systemmiljöns övergripande tillstånd, med möjlighet att detaljerat granska per resurs och per policy. Det hjälper också till att göra dina resurser kompatibla genom massreparation för befintliga resurser och automatisk reparation av nya resurser.

Inbyggda principdefinitioner

Microsoft utvecklar och testar inbyggda principer för att säkerställa att de uppfyller vanliga standarder och bästa praxis. Du kan distribuera dem snabbt utan att behöva extra konfiguration, vilket gör dem idealiska för standardefterlevnadskrav. Inbyggda principer omfattar ofta allmänt erkända standarder och efterlevnadsramverk.

I följande avsnitt finns ett index över inbyggda principdefinitioner för Azure Database for PostgreSQL i Azure Policy. Använd länken i kolumnen Källa för att visa källan på Azure Policy GitHub-lagringsplatsen.

Namn (Azure Portal) Beskrivning Effekter Version(GitHub)
En Microsoft Entra-administratör bör etableras för flexibla PostgreSQL-serverinstanser Granska etableringen av en Microsoft Entra-administratör för din flexibla PostgreSQL-serverinstans för att aktivera Microsoft Entra-autentisering. Microsoft Entra-autentisering möjliggör förenklad behörighetshantering och centraliserad identitetshantering för databasanvändare och andra Microsoft-tjänster AuditIfNotExists, avaktiverad 1.0.0
Granskning med PgAudit ska aktiveras för flexibla PostgreSQL-serverinstanser Den här principen hjälper dig att granska eventuella flexibla PostgreSQL-serverinstanser i din miljö, som inte är aktiverad för att använda pgaudit. AuditIfNotExists, avaktiverad 1.0.0
Anslutningsbegränsning ska vara aktiverat för flexibla PostgreSQL-serverinstanser Den här principen hjälper dig att granska eventuella flexibla PostgreSQL-serverinstanser i din miljö utan att anslutningsbegränsning har aktiverats. Den här inställningen möjliggör tillfällig anslutningsbegränsning per IP-adress för för många ogiltiga lösenordsinloggningsfel AuditIfNotExists, avaktiverad 1.0.0
Distribuera diagnostikinställningar för flexibla PostgreSQL-serverinstanser till Log Analytics-arbetsytan Distribuerar diagnostikinställningarna för flexibla PostgreSQL-serverinstanser för att strömma till en regional Log Analytics-arbetsyta när alla flexibla PostgreSQL-serverinstanser som saknar den här diagnostikinställningen skapas eller uppdateras DistribueraOmInteExisterar, inaktiverad 1.0.0
Frånkopplingar ska loggas för flexibla PostgreSQL-serverinstanser Den här principen hjälper dig att granska eventuella flexibla PostgreSQL-serverinstanser i din miljö utan log_disconnections aktiverat AuditIfNotExists, avaktiverad 1.0.0
Säkerställ SSL-anslutning ska aktiveras för flexibla PostgreSQL-serverinstanser Azure Database for PostgreSQL stöder anslutning av din flexibla Azure Database for PostgreSQL-serverinstans till klientprogram med hjälp av Secure Sockets Layer (SSL). Genom att framtvinga SSL-anslutningar mellan din databasinstans och dina klientprogram kan du skydda mot attacker genom att kryptera dataströmmen mellan servern och ditt program. Den här konfigurationen framtvingar att SSL alltid är aktiverat för åtkomst till din flexibla PostgreSQL-serverinstans AuditIfNotExists, avaktiverad 1.0.0
Geo-redundant säkerhetskopiering ska vara aktiverad för flexibla serverinstanser i Azure Database for PostgreSQL Med Azure Database for PostgreSQL kan du välja redundansalternativet för databasservern. Den kan ställas in på en geo-redundant lagring där data inte bara lagras i den region där servern finns, utan också replikeras till en länkad region för att tillhandahålla återställningsalternativ för ett regionfel. Att konfigurera geo-redundant lagring för säkerhetskopiering är endast tillåtet när servern skapas Granskning, avaktiverad 1.0.0
Loggkontrollpunkter ska vara aktiverade för flexibla PostgreSQL-serverinstanser Den här principen hjälper dig att granska eventuella flexibla PostgreSQL-serverinstanser i din miljö utan att log_checkpoints inställningen är aktiverad AuditIfNotExists, avaktiverad 1.0.0
Logganslutningar ska vara aktiverade för flexibla PostgreSQL-serverinstanser Den här principen hjälper dig att granska eventuella flexibla PostgreSQL-serverinstanser i din miljö utan att log_connections inställningen är aktiverad AuditIfNotExists, avaktiverad 1.0.0
PostgreSQL– flexibla serverinstanser bör använda kundhanterade nycklar för att kryptera vilande data Använd kundhanterade nycklar för att hantera krypteringen i resten av dina flexibla PostgreSQL-serverinstanser. Som standard krypteras data i vila med tjänsthanterade nycklar, men kundhanterade nycklar krävs ofta för att uppfylla regelefterlevnadsstandarder. Med kundhanterade nycklar kan data krypteras med en Azure Key Vault-nyckel som skapas och ägs av dig. Du har fullständig kontroll och ansvar för nyckellivscykeln, inklusive rotation och hantering Granska, Neka åtkomst, Inaktivera 1.0.0
PostgreSQL– flexibla serverinstanser ska köra TLS version 1.2 eller senare Den här principen hjälper dig att granska alla flexibla PostgreSQL-serverinstanser i din miljö, som körs med TLS-version mindre än 1.2 AuditIfNotExists, avaktiverad 1.0.0
Privat slutpunkt ska aktiveras för flexibla PostgreSQL-serverinstanser Privata slutpunktsanslutningar framtvingar säker kommunikation genom att aktivera privat anslutning till Azure Database for PostgreSQL. Konfigurera en privat slutpunktsanslutning för att aktivera åtkomst till trafik som endast kommer från kända nätverk och förhindra åtkomst från alla andra IP-adresser, inklusive i Azure AuditIfNotExists, avaktiverad 1.0.0