PostgreSQL için Azure Veri Tabanı Esnek Sunucu’da Azure İlkesi desteği

Azure İlkesi , kuruluş standartlarını zorunlu kılmanıza ve uygun ölçekte uyumluluğu değerlendirmenize yardımcı olur. Uyumluluk panosu aracılığıyla, ortamın genel durumunu değerlendirmek için toplu bir görünüm sağlar; ayrıca tek tek her kaynak ve her ilke için detaya gitmeye de olanak tanır. Ayrıca mevcut kaynaklar için toplu düzeltme ve yeni kaynaklar için otomatik düzeltme yoluyla kaynaklarınızın uyumlu hale getirilmesine yardımcı olur.

Yerleşik ilke tanımları

Microsoft, ortak standartları ve en iyi yöntemleri karşıladığından emin olmak için yerleşik ilkeler geliştirir ve test eder. Ek yapılandırmaya gerek kalmadan bunları hızla dağıtarak standart uyumluluk gereksinimleri için ideal hale getirebilirsiniz. Yerleşik ilkeler genellikle yaygın olarak tanınan standartları ve uyumluluk çerçevelerini kapsar.

Aşağıdaki bölümde PostgreSQL için Azure Veritabanı için Azure İlkesi yerleşik ilke tanımlarının dizini sağlanır. Kaynağı Azure İlkesi GitHub deposunda görüntülemek için Kaynak sütunundaki bağlantıyı kullanın.

Ad (Azure portal) Açıklama Efektler Version(GitHub)
PostgreSQL esnek sunucu örnekleri için bir Microsoft Entra yöneticisi sağlanmalıdır Microsoft Entra kimlik doğrulamasını etkinleştirmek için PostgreSQL esnek sunucu örneğinin Microsoft Entra yöneticisinin sağlanmasını denetleyin. Microsoft Entra kimlik doğrulaması, veritabanı kullanıcılarının ve diğer Microsoft hizmetleri basitleştirilmiş izin yönetimi ve merkezi kimlik yönetimi sağlar DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri için PgAudit ile denetim etkinleştirilmelidir Bu ilke, ortamınızdaki pgaudit kullanmak için etkinleştirilmemiş postgreSQL esnek sunucu örneklerini denetlemeye yardımcı olur. DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri için bağlantı azaltma etkinleştirilmelidir Bu ilke, ortamınızdaki tüm PostgreSQL esnek sunucu örneklerini Bağlantı azaltma etkinleştirilmeden denetlemenize yardımcı olur. Bu ayar, çok fazla geçersiz parola oturum açma hatası için IP başına geçici bağlantı azaltmayı etkinleştirir DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri için Tanılama Ayarlarını Log Analytics çalışma alanına dağıtma PostgreSQL esnek sunucu örnekleri için tanılama ayarları, tanılama ayarının eksik olduğu herhangi bir PostgreSQL esnek sunucu örneği oluşturulduğunda veya güncelleştirildiğinde bölgesel bir Log Analytics çalışma alanına veri akışı sağlanacak şekilde dağıtılır. DeployIfNotExists, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri için bağlantı kesilmeleri günlüğe kaydedilmelidir Bu ilke, ortamınızdaki tüm PostgreSQL esnek sunucu örneklerini log_disconnections etkinleştirilmeden denetlemenize yardımcı olur DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri için SSL bağlantısını zorunlu kılma etkinleştirilmelidir PostgreSQL için Azure Veritabanı, PostgreSQL için Azure Veritabanı esnek sunucu örneğinizi Güvenli Yuva Katmanı (SSL) kullanarak istemci uygulamalarına bağlamayı destekler. Veritabanı örneğinizle istemci uygulamalarınız arasında SSL bağlantılarını zorunlu tutma, sunucu ile uygulamanız arasındaki veri akışını şifreleyerek saldırılara karşı korumaya yardımcı olur. Bu yapılandırma, SSL'nin PostgreSQL esnek sunucu örneğinize erişmek için her zaman etkinleştirilmesini zorunlu kılır DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL için Azure Veritabanı esnek sunucu örnekleri için coğrafi olarak yedekli yedekleme etkinleştirilmelidir PostgreSQL için Azure Veritabanı veritabanı sunucunuz için yedeklilik seçeneğini belirlemenize olanak tanır. Verilerin yalnızca sunucunuzun barındırıldığı bölgede depolanmadığı, aynı zamanda bölge hatası için kurtarma seçeneği sağlamak üzere eşleştirilmiş bir bölgeye çoğaltıldığı coğrafi olarak yedekli bir yedekleme depolama alanına ayarlanabilir. Coğrafi olarak yedekli depolamayı yedekleme için yapılandırmaya yalnızca sunucu oluşturma sırasında izin verilir Denetim, Etkin Değil 1.0.0
PostgreSQL esnek sunucu örnekleri için günlük denetim noktaları etkinleştirilmelidir Bu ilke, log_checkpoints ayarı etkinleştirilmeden ortamınızdaki tüm PostgreSQL esnek sunucu örneklerini denetlemenize yardımcı olur DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri için kayıt bağlantıları etkin hale getirilmelidir Bu ilke, log_connections ayarı etkinleştirilmeden ortamınızdaki tüm PostgreSQL esnek sunucu örneklerini denetlemenize yardımcı olur DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri bekleyen verileri şifrelemek için müşteri tarafından yönetilen anahtarları kullanmalıdır PostgreSQL esnek sunucu örneklerinizin geri kalanında şifrelemeyi yönetmek için müşteri tarafından yönetilen anahtarları kullanın. Varsayılan olarak veriler, depolanırken hizmetin yönettiği anahtarlarla şifrelenir; ancak düzenleyici uyumluluk standartlarını karşılamak için genellikle müşteri tarafından yönetilen anahtarlar gerekir. Müşteri tarafından yönetilen anahtarlar, verilerin sizin oluşturduğunuz ve sahip olduğunuz bir Azure Key Vault anahtarıyla şifrelenmesini sağlar. Döndürme ve yönetim dahil olmak üzere önemli yaşam döngüsü için tam denetime ve sorumluluğa sahipsiniz Denetle, Reddet, Devre Dışı Bırak 1.0.0
PostgreSQL esnek sunucu örnekleri TLS sürüm 1.2 veya daha yeni bir sürümü çalıştırıyor olmalıdır Bu ilke, ortamınızdaki 1.2'den küçük TLS sürümüyle çalışan postgreSQL esnek sunucu örneklerini denetlemeye yardımcı olur DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0
PostgreSQL esnek sunucu örnekleri için özel uç nokta etkinleştirilmelidir Özel uç nokta bağlantıları, PostgreSQL için Azure Veritabanı özel bağlantıyı etkinleştirerek güvenli iletişimi zorunlu tutar. Yalnızca bilinen ağlardan gelen trafiğe erişimi etkinleştirmek ve Azure içinde dahil olmak üzere diğer tüm IP adreslerinden erişimi engellemek için özel uç nokta bağlantısı yapılandırın DenetleEğerMevcutDeğilse, Devre Dışı 1.0.0