你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。

保护你的 Azure Database for PostgreSQL 灵活服务器

Azure Database for PostgreSQL 是一种完全托管的数据库服务,它提供内置的高可用性、自动备份和缩放功能。 保护 PostgreSQL 数据库部署有助于保护敏感数据并满足合规性要求。

本文介绍如何保护Azure Database for PostgreSQL灵活服务器部署。

本文中的安全建议实施零信任原则:“显式验证”、“使用最低特权访问”和“假设违规”。 有关全面的零信任指南,请参阅 零信任指南中心。

网络安全

网络安全控制有助于减少公共曝光,并将Azure Database for PostgreSQL灵活服务器集成到分段虚拟网络体系结构中。

身份和访问管理

标识和访问控制可帮助你集中身份验证、减少凭据公开,以及跨Azure管理和 PostgreSQL 数据库访问强制实施最低特权。

数据保护

Azure Database for PostgreSQL使用服务管理的密钥加密主服务器、副本、时间点恢复数据和静态备份。 当工作负荷需要更强大的加密治理或数据保护时,请使用以下客户可配置的控制措施。

日志记录和监控

日志记录和监视控制有助于检测可疑活动、调查事件,以及使 PostgreSQL 审核证据可用于操作和合规性工作流。

合规性和治理

合规性和治理控制有助于应用一致的配置、将 PostgreSQL 部署映射到法规要求,并大规模保持安全所有权。

  • 使用 Azure Policy 强制实施 PostgreSQL 安全配置:为 PostgreSQL 灵活服务器控制分配内置策略,例如专用终结点、公共访问限制、诊断日志记录、TLS、客户管理的密钥和异地冗余备份。 有关更多信息,请参阅适用于 Azure Database for PostgreSQL 的 Azure Policy 内置策略。

  • 查看 PostgreSQL 的符合性产品/服务:在处理受管制数据之前,将Azure Database for PostgreSQL灵活服务器映射到相关的合规性认证和证明。 有关详细信息,请参阅Azure Database for PostgreSQL中的合规性。

  • 将资源锁应用于生产服务器:在生产 PostgreSQL 灵活服务器上使用管理锁和依赖资源,以减少意外删除或中断的配置更改。 有关详细信息,请参阅使用锁保护Azure资源。

  • 标记 PostgreSQL 资源进行治理:将工作负载、环境、数据分类、所有者和符合性范围等标记应用于 PostgreSQL 灵活服务器和相关资源,以便策略、清单和成本管理工作流可以识别受保护的数据库。 有关详细信息,请参阅使用标记来组织 Azure 资源。

备份和恢复

备份和恢复控制有助于在满足工作负荷恢复目标时意外删除、损坏或区域中断后还原 PostgreSQL 数据。

后续步骤