Ensure server parameter 'logfiles.retention_days' is greater than 3 days for PostgreSQL flexible server
Защо това е важно
Твърде кратките периоди на съхранение на логове могат да попречат на администраторите да разследват минали инциденти със сигурността или проблеми с производителността. Без достатъчна история на логовете става трудно да се идентифицират модели на неоторизиран достъп, да се отстраняват конфигурационни грешки или да се диагностицира незадоволителна производителност на базата данни. Правилното съхранение на логове за заявки и грешки е от съществено значение за поддържане на оперативна видимост и изпълнение на изискванията за съответствие.
Какво проверява Aether365
Aether365 проверява дали сървърният параметър logfiles.retention_days на всеки Azure Database for PostgreSQL flexible server е конфигуриран със стойност, по-голяма от 3 дни. Тази проверка се появява в таблото Aether365 в секцията azure-postgresql-configuration checks.
Как да отстраните проблема
Следвайте тези стъпки, за да конфигурирате съхранението на логове на PostgreSQL flexible server:
- Влезте в Azure portal и отидете на вашия PostgreSQL flexible server.
- В лявото меню изберете Server parameters под секцията Settings.
- Използвайте лентата за търсене, за да намерите параметъра
logfiles.retention_days. - Задайте стойност, по-голяма от 3. Помислете за обема на логовете на сървъра и наличното дисково пространство, когато избирате подходящата стойност. За сървъри с голям трафик може да се наложи по-ниска стойност, за да избегнете прекомерна употреба на диска.
- Кликнете върху Save, за да приложите промяната. Новият период на съхранение ще влезе в сила незабавно.
Съответствие
Тази проверка осигурява съответствие със следните рамки и стандарти:
- CIS Microsoft Azure Foundations 3.0.0, Раздел 5.2.4 (Ниво 1)
- Microsoft Azure Security Benchmark: Регистриране и откриване на заплахи (LT-6): Конфигуриране на съхранение на логове
Свързани ресурси
- Конфигуриране на сървърни параметри в Azure Database for PostgreSQL чрез Azure Portal
- Configurations - List By Server (REST API)
- Azure Security Benchmark LT-6: Конфигуриране на съхранение на логове