你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Azure Database for MariaDB 的 Azure Policy 法规遵从性控制措施

重要

Azure Database for MariaDB 已列入停用计划。 强烈建议迁移到 Azure Database for MySQL。 有关迁移到 Azure Database for MySQL 的详细信息,请参阅 Azure Database for MariaDB 发生了什么情况?

Azure Policy 中的法规遵从性为与不同合规性标准相关的“合规性域”和“安全控制”提供由 Microsoft 创建和管理的计划定义,称为“内置项” 。 此页列出 Azure Database for MariaDB 的“符合域”和“安全控制措施” 。 可以分别为“安全控件”分配内置项,以帮助 Azure 资源符合特定的标准。

每个内置策略定义链接(指向 Azure 门户中的策略定义)的标题。 使用“策略版本”列中的链接查看 Azure Policy GitHub 存储库上的源。

重要

每个控件都与一个或多个 Azure Policy 定义相关联。 这些策略可能有助于评估控件的合规性。 但是,控件与一个或多个策略之间通常不是一对一或完全匹配。 因此,Azure Policy 中的“符合”仅指策略本身。 这并不能确保你完全符合控件的所有要求。 此外,符合性标准包含目前未由任何 Azure Policy 定义处理的控件。 因此,Azure Policy 中的符合性只是整体符合性状态的部分视图。 对于这些合规性标准,控件与 Azure Policy 法规合规性定义之间的关联可能会随时间的推移而发生变化。

CMMC 级别 3

若要查看各项 Azure 服务可用的 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规合规性 - CMMC 级别 3。 有关此合规性标准的详细信息,请参阅网络安全成熟度模型认证 (CMMC)

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
访问控制 AC.1.001 仅限授权用户、代表授权用户执行操作的进程以及设备(包括其他信息系统)访问信息系统。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
访问控制 AC.1.002 仅限授权用户有权执行的事务和函数类型访问信息系统。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
访问控制 AC.2.016 根据批准的授权控制 CUI 流。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
配置管理 CM.3.068 限制、禁用或阻止使用不必要的程序、函数、端口、协议和服务。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
恢复 RE.2.137 定期执行和测试数据备份。 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
恢复 RE.3.139 根据组织规定定期执行完整、全面且可复原的数据备份。 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
系统和通信保护 SC.1.175 监视、控制和保护组织系统的外部边界和关键内部边界的通信(即组织系统传输或接收的信息)。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 SC.3.183 默认拒绝和例外允许(即全部拒绝和例外允许)网络通信流量。 应为 MariaDB 服务器禁用公用网络访问 2.0.0

FedRAMP 高

若要查看各项 Azure 服务可用的 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规合规性 - FedRAMP High。 有关此合规性标准的详细信息,请参阅 FedRAMP High

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
访问控制 AC-4 信息流强制 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-4 信息流强制 应为 MariaDB 服务器禁用公用网络访问 2.0.0
访问控制 AC-17 远程访问 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-17 (1) 自动化监视/控制 应为 MariaDB 服务器启用专用终结点 1.0.2
应变规划 CP-6 备用存储站点 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-6 (1) 从主站点分离 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-9 信息系统备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器禁用公用网络访问 2.0.0

FedRAMP 中等

若要查看各项 Azure 服务可用的 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规合规性 - FedRAMP Moderate。 有关此合规性标准的详细信息,请参阅 FedRAMP Moderate

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
访问控制 AC-4 信息流强制 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-4 信息流强制 应为 MariaDB 服务器禁用公用网络访问 2.0.0
访问控制 AC-17 远程访问 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-17 (1) 自动化监视/控制 应为 MariaDB 服务器启用专用终结点 1.0.2
应变规划 CP-6 备用存储站点 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-6 (1) 从主站点分离 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-9 信息系统备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器禁用公用网络访问 2.0.0

HIPAA HITRUST 9.2

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规合规性 - HIPAA HITRUST 9.2。 有关此合规性标准的详细信息,请参阅 HIPAA HITRUST 9.2

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
16 业务连续性和灾难恢复 1619.09l1Organizational.7-09.l 1619.09l1Organizational.7-09.l 09.05 信息备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
16 业务连续性和灾难恢复 1624.09l3Organizational.12-09.l 1624.09l3Organizational.12-09.l 09.05 信息备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
16 业务连续性和灾难恢复 1627.09l3Organizational.6-09.l 1627.09l3Organizational.6-09.l 09.05 信息备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1

Microsoft 云安全基准

Microsoft Cloud 安全基准提供有关如何在 Azure 上保护云解决方案的建议。 若要查看此服务如何完全映射到 Microsoft Cloud 安全基准,请参阅 Azure 安全基准映射文件

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规遵从性 - Microsoft Cloud 安全基准

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
网络安全 NS-2 使用网络控制保护云服务 应为 MariaDB 服务器启用专用终结点 1.0.2
网络安全 NS-2 使用网络控制保护云服务 应为 MariaDB 服务器禁用公用网络访问 2.0.0
备份和恢复 BR-1 确保定期执行自动备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
备份和恢复 BR-2 保护备份和恢复数据 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1

NIST SP 800-171 R2

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规遵从性 - NIST SP 800-171 R2。 有关此符合性标准的详细信息,请参阅 NIST SP 800-171 R2

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
访问控制 3.1.1 限制对授权用户、代表授权用户执行的进程以及设备(包括其他系统)的系统访问。 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 3.1.12 监视和控制远程访问会话。 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 3.1.13 采用加密机制来保护远程访问会话的机密性。 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 3.1.14 通过托管的访问控制点路由远程访问。 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 3.1.3 根据批准的授权控制 CUI 流。 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 3.1.3 根据批准的授权控制 CUI 流。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 3.13.1 监视、控制和保护组织系统的外部边界和关键内部边界的通信(即组织系统传输或接收的信息)。 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 3.13.1 监视、控制和保护组织系统的外部边界和关键内部边界的通信(即组织系统传输或接收的信息)。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 3.13.2 采用可提高组织系统内有效信息安全的体系结构设计、软件开发技术和系统工程原则。 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 3.13.2 采用可提高组织系统内有效信息安全的体系结构设计、软件开发技术和系统工程原则。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 3.13.5 为物理上或逻辑上与内部网络分离的可公开访问的系统组件实现子网。 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 3.13.5 为物理上或逻辑上与内部网络分离的可公开访问的系统组件实现子网。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 3.13.6 默认拒绝和例外允许(即全部拒绝和例外允许)网络通信流量。 应为 MariaDB 服务器禁用公用网络访问 2.0.0
媒体保护 3.8.9 保护位于存储位置的备份 CUI 的机密性。 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1

NIST SP 800-53 修订版 4

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规合规性 - NIST SP 800-53 修订版 4。 有关此符合性标准的详细信息,请参阅 NIST SP 800-53 Rev. 4

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
访问控制 AC-4 信息流强制 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-4 信息流强制 应为 MariaDB 服务器禁用公用网络访问 2.0.0
访问控制 AC-17 远程访问 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-17 (1) 自动化监视/控制 应为 MariaDB 服务器启用专用终结点 1.0.2
应变规划 CP-6 备用存储站点 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-6 (1) 从主站点分离 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-9 信息系统备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器禁用公用网络访问 2.0.0

NIST SP 800-53 Rev. 5

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规遵从性 - NIST SP 800-53 Rev. 5。 有关此符合性标准的详细信息,请参阅 NIST SP 800-53 Rev. 5

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
访问控制 AC-4 信息流强制 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-4 信息流强制 应为 MariaDB 服务器禁用公用网络访问 2.0.0
访问控制 AC-17 远程访问 应为 MariaDB 服务器启用专用终结点 1.0.2
访问控制 AC-17 (1) 监视和控制 应为 MariaDB 服务器启用专用终结点 1.0.2
应变规划 CP-6 备用存储站点 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-6 (1) 从主站点分离 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
应变规划 CP-9 系统备份 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 边界保护 应为 MariaDB 服务器禁用公用网络访问 2.0.0
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器启用专用终结点 1.0.2
系统和通信保护 SC-7 (3) 接入点 应为 MariaDB 服务器禁用公用网络访问 2.0.0

NL BIO 云主题

若要查看所有 Azure 服务内置的可用 Azure Policy 如何映射到此合规性标准,请参阅 NL BIO 云主题的 Azure Policy 合规性详细信息。 有关此合规性标准的详细信息,请参阅基线信息安全政府网络安全 - 数字政府 (digitaleoverheid.nl)

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
U.03.1 业务连续性服务 U.03 应使用足以满足连续性要求的冗余实施信息处理设施。 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
U.07.1 数据分离 - 隔离 U.07.1 数据永久隔离是多租户体系结构。 补丁以受控的方式实现。 应为 MariaDB 服务器禁用公用网络访问 2.0.0

印度储备银行 - 面向 NBFC 的 IT 框架

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规合规性 - 印度储备银行 - 面向 NBFC 的 IT 框架。 有关此合规性标准的详细信息,请参阅印度储备银行 - 面向 NBFC 的 IT 框架

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
IS 审核 5.2 覆盖率-5.2 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
业务连续性规划 6 业务连续性规划 (BCP) 和灾难恢复-6 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
业务连续性规划 6.2 恢复策略 / 应变计划-6.2 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
业务连续性规划 6.3 恢复策略 / 应变计划-6.3 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1

印度储备银行面向银行的 IT 框架 v2016

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规合规性 - RBI ITF Banks v2016。 有关此合规性标准的详细信息,请参阅 RBI ITF Banks v2016 (PDF)

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
高级实时威胁防御和管理 高级 Real-Time Threat Defence and Management-13.3 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
补丁/漏洞和变更管理 补丁/漏洞和更改管理-7.7 应为 MariaDB 服务器启用专用终结点 1.0.2
补丁/漏洞和变更管理 补丁/漏洞和更改管理-7.7 应为 MariaDB 服务器禁用公用网络访问 2.0.0

RMIT 马来西亚

若要查看可供所有 Azure 服务使用的 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 合规性 - 马来西亚 RMIT。 有关此合规性标准的详细信息,请参阅马来西亚 RMIT

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
网络复原能力 10.33 网络复原能力 - 10.33 应为 MariaDB 服务器启用专用终结点 1.0.2
云服务 10.51 云服务 - 10.51 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
网络安全控制措施 附录 5.6 网络安全控制措施 - 附录 5.6 MariaDB 服务器应使用虚拟网络服务终结点 1.0.2
网络安全控制措施 附录 5.6 网络安全控制措施 - 附录 5.6 应为 MariaDB 服务器禁用公用网络访问 2.0.0
网络安全控制措施 附录 5.7 网络安全控制措施 - 附录 5.7 应为 MariaDB 服务器启用专用终结点 1.0.2

SWIFT CSP-CSCF v2021

要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅针对 SWIFT CSP-CSCF v2021 的 Azure Policy 法规合规性详细信息。 有关此合规性标准的详细信息,请参阅 SWIFT CSP CSCF v2021

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
SWIFT 环境保护 1.1 SWIFT 环境保护 应为 MariaDB 服务器启用专用终结点 1.0.2
检测系统或事务记录的异常活动 6.3 数据库完整性 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
检测系统或事务记录的异常活动 6.3 数据库完整性 应为 MariaDB 服务器禁用公用网络访问 2.0.0

系统和组织控制 (SOC) 2

若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅适用于系统和组织控制 (SOC) 2 的 Azure Policy 法规合规性详细信息。 有关此合规性标准的详细信息,请参阅系统和组织控制 (SOC) 2

控制 ID 控制标题 策略
(Azure 门户)
策略版本
(GitHub)
可用性的其他条件 A1.2 环境保护、软件、数据备份过程、恢复基础结构 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1
处理完整性的其他条件 PI1.5 完全、准确、及时地存储输入和输出 应为 Azure Database for MariaDB 启用异地冗余备份 1.0.1

后续步骤