Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Γιατί Έχει Σημασία

Η απαίτηση μεταφοράς SSL για ευέλικτους διακομιστές PostgreSQL διασφαλίζει ότι όλα τα δεδομένα που αποστέλλονται μεταξύ πελατών και βάσης δεδομένων είναι κρυπτογραφημένα. Χωρίς αυτήν τη ρύθμιση, οι συνδέσεις προεπιλέγουν μη κρυπτογραφημένη επικοινωνία, αφήνοντας ευαίσθητα δεδομένα εκτεθειμένα σε υποκλοπή ή παραποίηση από εισβολείς. Η επιβολή ασφαλούς μεταφοράς προστατεύει τη βάση δεδομένων σας από επιθέσεις ενδιάμεσου (man-in-the-middle) και σας βοηθά να πληροίτε απαιτήσεις συμμόρφωσης για προστασία δεδομένων κατά τη μεταφορά.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει ότι η παράμετρος require_secure_transport είναι ενεργοποιημένη (ρυθμισμένη σε ON) για κάθε ευέλικτο διακομιστή Azure PostgreSQL. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα azure-postgresql-server.

Πώς να Διορθώσετε

  1. Συνδεθείτε στο Azure portal και μεταβείτε στον ευέλικτο διακομιστή PostgreSQL.
  2. Από το αριστερό μενού, επιλέξτε Server parameters στην ενότητα Settings.
  3. Αναζητήστε require_secure_transport στη λίστα παραμέτρων.
  4. Ορίστε την τιμή σε ON.
  5. Κάντε κλικ στο Save για να εφαρμόσετε την αλλαγή.
  6. (Προαιρετικά) Επαληθεύστε με PowerShell: εκτελέστε Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Συμμόρφωση

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Επίπεδο 1)

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;