Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Proč na tom záleží

Vyžadování transportního protokolu SSL pro flexibilní servery PostgreSQL zajišťuje, že všechna data odesílaná mezi klienty a databází jsou šifrována. Bez tohoto nastavení se připojení standardně provádí nešifrovanou komunikací, což zanechává citlivá data zranitelná vůči odposlechu nebo manipulaci útočníky. Vynucení zabezpečeného transportu chrání vaši databázi před útoky typu man-in-the-middle a pomáhá vám splnit požadavky na soulad s předpisy pro ochranu dat během přenosu.

Co Aether365 kontroluje

Aether365 ověřuje, zda je parametr serveru require_secure_transport povolen (nastaven na ON) pro každý flexibilní server Azure PostgreSQL. Tato kontrola se zobrazí ve vašem dashboardu Aether365 v sekci azure-postgresql-server.

Jak to opravit

  1. Přihlaste se do Azure Portal a přejděte na svůj flexibilní server PostgreSQL.
  2. V levé nabídce vyberte Server parameters v sekci Settings.
  3. Vyhledejte require_secure_transport v seznamu parametrů.
  4. Nastavte hodnotu na ON.
  5. Klikněte na Save pro použití změny.
  6. (Volitelně) Ověřte pomocí PowerShellu: spusťte Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Soulad s předpisy

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Level 1)

Související zdroje

Microsoft references

Byla tato stránka užitečná?