Ensure server parameter 'logfiles.retention_days' is greater than 3 days for PostgreSQL flexible server
Por Qué es Importante
Los periodos de retención de registros que son demasiado cortos pueden impedir que los administradores investiguen incidentes de seguridad o problemas de rendimiento pasados. Sin suficiente historial de registros, resulta difícil identificar patrones de acceso no autorizado, solucionar errores de configuración o diagnosticar un rendimiento subóptimo de la base de datos. La retención adecuada de registros de consultas y errores es esencial para mantener la visibilidad operativa y cumplir con los requisitos de cumplimiento normativo.
Qué Comprueba Aether365
Aether365 verifica que el parámetro de servidor logfiles.retention_days en cada servidor flexible de Azure Database for PostgreSQL esté configurado con un valor superior a 3 días. Esta comprobación aparece en el panel de Aether365 bajo la sección de comprobaciones de configuración de azure-postgresql-configuration.
Cómo Solucionarlo
Siga estos pasos para configurar la retención de registros en un servidor flexible de PostgreSQL:
- Inicie sesión en Azure Portal y navegue hasta su servidor flexible de PostgreSQL.
- En el menú izquierdo, seleccione Server parameters en la sección Settings.
- Use la barra de búsqueda para encontrar el parámetro
logfiles.retention_days. - Establezca el valor en un número superior a 3. Considere el volumen de registros de su servidor y el espacio en disco al elegir el valor adecuado. Para servidores con alto tráfico, puede que necesite un número más bajo para evitar un uso excesivo del disco.
- Haga clic en Save para aplicar el cambio. El nuevo periodo de retención tendrá efecto inmediatamente.
Cumplimiento Normativo
Esta comprobación garantiza el cumplimiento de los siguientes marcos y estándares:
- CIS Microsoft Azure Foundations 3.0.0, Sección 5.2.4 (Nivel 1)
- Microsoft Azure Security Benchmark: Registro y Detección de Amenazas (LT-6): Configurar la retención del almacenamiento de registros
Recursos Relacionados
- Configurar parámetros de servidor en Azure Database for PostgreSQL mediante Azure Portal
- Configuraciones - List By Server (REST API)
- Azure Security Benchmark LT-6: Configurar la retención del almacenamiento de registros