PostgreSQL için Azure Veri Tabanı esnek sunucunuzun güvenliğini sağlama

PostgreSQL için Azure Veritabanı yerleşik yüksek kullanılabilirlik, otomatik yedeklemeler ve ölçeklendirme özellikleri sağlayan tam olarak yönetilen bir veritabanı hizmetidir. PostgreSQL veritabanı dağıtımlarınızın güvenliğini sağlamak, hassas verilerin korunmasına ve uyumluluk gereksinimlerini karşılamaya yardımcı olur.

Bu makale, PostgreSQL için Azure Veri Tabanı esnek sunucu dağıtımınızın güvenliğini sağlama konusunda size yol gösterir.

Bu makaledeki güvenlik önerileri Sıfır Güven ilkelerini uygular: "Açıkça doğrula", "En az ayrıcalık erişimi kullan" ve "İhlal varsay". Kapsamlı Sıfır Güven kılavuzu için bkz. Sıfır Güven Kılavuzu Merkezi.

Ağ güvenliği

Ağ güvenlik denetimleri, genel kullanıma açıklığı azaltmanıza ve esnek PostgreSQL için Azure Veri Tabanı sunucuyu segmentlere ayrılmış bir sanal ağ mimarisiyle tümleştirmenize yardımcı olur.

Kimlik ve erişim yönetimi

Kimlik ve erişim denetimleri kimlik doğrulamayı merkezileştirmenize, kimlik bilgilerinin açığa çıkarmasını azaltmanıza ve Azure yönetimi ile PostgreSQL veritabanı erişiminde en az ayrıcalığı zorlamanıza yardımcı olur.

  • Microsoft Entra kimlik doğrulamasını kullanma: Kimlik denetimlerini merkezileştirmek ve yerel veritabanı parolalarına bağımlılığı azaltmak için PostgreSQL esnek sunucusu için Microsoft Entra kimlik doğrulamasını tercih edin. Daha fazla bilgi için bkz. PostgreSQL için Azure Veri Tabanı ile Microsoft Entra kimlik doğrulaması.

  • Microsoft Entra kimliklerini yönetin: Veritabanı erişiminin en az ayrıcalık ilkesine uygun olmasını sağlamak için PostgreSQL esnek sunucusu için Microsoft Entra yöneticilerini, kullanıcılarını ve gruplarını atayın ve gözden geçirin. Daha fazla bilgi için bkz. PostgreSQL için Azure Veri Tabanı'da Microsoft Entra rollerini yönetme.

  • Uygulama erişimi için yönetilen kimlikleri kullanma: Kimlik bilgilerini uygulama kodunda veya yapılandırmada depolamak yerine yönetilen kimliklerle PostgreSQL esnek sunucusunda Azure barındırılan uygulamaların kimliğini doğrulayın. Daha fazla bilgi için bkz. PostgreSQL için Azure Veri Tabanı'de yönetilen kimlikler.

  • PostgreSQL yöneticileri için Koşullu Erişimi Zorunlu Kılma: PostgreSQL esnek sunucularını ve ilgili Azure kaynaklarını yöneten kimliklere çok faktörlü kimlik doğrulaması ve uyumlu cihaz gereksinimleri gibi Koşullu Erişim ilkeleri uygulayın. Daha fazla bilgi için bkz. Common Conditional Access policy: Require MFA for Azure management.

  • Yerel kimlik doğrulaması için SCRAM kullanın: Yerel PostgreSQL kullanıcıları gerekiyorsa, parola risklerini azaltmak için SCRAM kimlik doğrulamasını ve güçlü parola uygulamalarını kullanın. Daha fazla bilgi için bkz. PostgreSQL için Azure Veri Tabanı'de SCRAM kimlik doğrulaması.

  • Yerel veritabanı rollerini yönetme: Her kullanıcının ihtiyaç duyduğu nesnelere ve işlemlere veritabanı düzeyinde erişimi kısıtlamak için PostgreSQL rollerini ve izinlerini kullanın. Daha fazla bilgi için bkz. PostgreSQL için Azure Veri Tabanı'da kullanıcıları yönetme.

  • rol tabanlı erişim denetimi (RBAC) Azure uygulayın: Azure RBAC rollerini yalnızca PostgreSQL esnek sunucu kaynaklarını oluşturması, yapılandırması, izlemesi veya silmesi gereken kimliklere atayın. Daha fazla bilgi için bkz. rol tabanlı erişim denetimi Azure.

Veri koruma

PostgreSQL için Azure Veri Tabanı, hizmet tarafından yönetilen anahtarlar kullanarak bekleme durumundaki birincil sunucuları, replikaları, belirli bir noktaya geri yükleme verilerini ve yedeklemeleri şifreler. İş yükünüz daha güçlü şifreleme idaresi veya veri kullanımı korumaları gerektirdiğinde aşağıdaki müşteri tarafından yapılandırılabilir denetimleri kullanın.

Kayıt ve izleme

Günlüğe kaydetme ve izleme denetimleri şüpheli etkinlikleri algılamanıza, olayları araştırmanıza ve PostgreSQL denetim kanıtlarını operasyonel ve uyumluluk iş akışları için kullanılabilir durumda tutmanıza yardımcı olur.

Uyumluluk ve idare

Uyumluluk ve idare denetimleri tutarlı yapılandırma uygulamanıza, PostgreSQL dağıtımlarını mevzuat gereksinimlerine eşlemenize ve güvenlik sahipliğini büyük ölçekte görünür tutmanıza yardımcı olur.

  • Azure İlkesi ile PostgreSQL güvenlik yapılandırmasını zorunlu tutma: Özel uç noktalar, genel erişim kısıtlamaları, tanılama günlüğü, TLS, müşteri tarafından yönetilen anahtarlar ve coğrafi olarak yedekli yedekleme gibi PostgreSQL esnek sunucu denetimleri için yerleşik ilkeler atayın. Daha fazla bilgi için bkz. PostgreSQL için Azure Veri Tabanı için Azure İlkesi yerleşikleri.

  • PostgreSQL için uyumluluk tekliflerini gözden geçirin: Düzenlenen verileri işlemeden önce esnek PostgreSQL için Azure Veri Tabanı sunucuyu ilgili uyumluluk sertifikaları ve kanıtlamalarıyla eşleyin. Daha fazla bilgi için bkz. PostgreSQL için Azure Veri Tabanı'de uyumluluk.

  • Kaynak kilitlerini üretim sunucularına uygulama: Yanlışlıkla silme veya kesintiye neden olan yapılandırma değişikliklerini azaltmak için üretim PostgreSQL esnek sunucularında ve bağımlı kaynaklarda yönetim kilitlerini kullanın. Daha fazla bilgi için bkz. Azure kaynaklarınızı kilitle koruma.

  • İdare için PostgreSQL kaynaklarını etiketleme: İlke, envanter ve maliyet yönetimi iş akışlarının korumalı veritabanlarını tanımlayabilmesi için PostgreSQL esnek sunucularına ve ilgili kaynaklara iş yükü, ortam, veri sınıflandırması, sahip ve uyumluluk kapsamı gibi etiketler uygulayın. Daha fazla bilgi için bkz. Azure kaynaklarınızı düzenlemek için etiketleri kullanma.

Yedekleme ve kurtarma

Yedekleme ve kurtarma denetimleri, iş yükü kurtarma hedeflerini karşılarken yanlışlıkla silme, bozulma veya bölgesel kesinti sonrasında PostgreSQL verilerini geri yüklemenize yardımcı olur.

Sonraki Adımlar