保護您的 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器

適用於 PostgreSQL 的 Azure 資料庫是完全受控的資料庫服務,提供內建的高可用性、自動化備份和調整功能。 保護您的 PostgreSQL 資料庫部署,有助於保護敏感資料並符合合規要求。

本文將引導你如何保護你的 適用於 PostgreSQL 的 Azure 資料庫 靈活伺服器部署。

本文中的安全性建議會實作零信任原則:「明確驗證」、「使用最低許可權存取」和「假設違規」。 如需完整的 零信任 指引,請參閱 零信任 指引中心

網路安全性

網路安全控制能幫助您減少公開暴露,並將 適用於 PostgreSQL 的 Azure 資料庫 靈活伺服器整合進分段虛擬網路架構中。

身分識別與存取權管理

身份與存取控制有助於你集中驗證、減少憑證暴露,並在 Azure 管理與 PostgreSQL 資料庫存取中強制執行最低權限。

資料保護

適用於 PostgreSQL 的 Azure 資料庫 透過服務管理金鑰加密主要伺服器、副本、點位復原資料及靜態備份。 當您的工作負載需要更強的加密治理或資料使用保護時,請使用以下客戶可配置的控制措施。

記錄和監視

日誌與監控控制功能有助於偵測可疑活動、調查事件,並讓 PostgreSQL 稽核證據持續提供給營運與合規工作流程。

合規性和治理

合規與治理控管有助於你套用一致的設定,將 PostgreSQL 部署對應到法規要求,並讓安全擁有權在大規模上可見。

  • 以 Azure 原則 強制執行 PostgreSQL 安全設定:為 PostgreSQL 靈活伺服器控制設定內建政策,例如私有端點、公開存取限制、診斷日誌、TLS、客戶管理金鑰及地理冗餘備份。 欲了解更多資訊,請參閱 適用於 PostgreSQL 的 Azure 資料庫 的 Azure 原則 內建原則

  • 在處理受規範資料前,先檢視 PostgreSQL 的合規服務:將 適用於 PostgreSQL 的 Azure 資料庫 靈活伺服器映射到相關的合規認證與證明。 欲了解更多資訊,請參閱 適用於 PostgreSQL 的 Azure 資料庫 中的合規

  • 對生產伺服器套用資源鎖:對生產環境的 PostgreSQL 彈性伺服器及相關資源使用管理鎖定,以減少意外刪除或干擾性組態變更。 欲了解更多資訊,請參閱「用鎖保護你的 Azure 資源」。

  • 為治理用 PostgreSQL 資源標籤:將工作負載、環境、資料分類、擁有者及合規範圍等標籤套用於 PostgreSQL 彈性伺服器及相關資源,讓政策、庫存及成本管理工作流程能識別受保護的資料庫。 欲了解更多資訊,請參見 使用標籤整理您的 Azure 資源

備份及復原

備份與復原控制能幫助您在意外刪除、損壞或區域中斷後,恢復 PostgreSQL 資料,同時達成工作負載復原目標。

下一步