Skip to content

Ensure server parameter 'logfiles.retention_days' is greater than 3 days for PostgreSQL flexible server

Por Qué es Importante

Los periodos de retención de registros que son demasiado cortos pueden impedir que los administradores investiguen incidentes de seguridad o problemas de rendimiento pasados. Sin suficiente historial de registros, resulta difícil identificar patrones de acceso no autorizado, solucionar errores de configuración o diagnosticar un rendimiento subóptimo de la base de datos. La retención adecuada de registros de consultas y errores es esencial para mantener la visibilidad operativa y cumplir con los requisitos de cumplimiento normativo.

Qué Comprueba Aether365

Aether365 verifica que el parámetro de servidor logfiles.retention_days en cada servidor flexible de Azure Database for PostgreSQL esté configurado con un valor superior a 3 días. Esta comprobación aparece en el panel de Aether365 bajo la sección de comprobaciones de configuración de azure-postgresql-configuration.

Cómo Solucionarlo

Siga estos pasos para configurar la retención de registros en un servidor flexible de PostgreSQL:

  1. Inicie sesión en Azure Portal y navegue hasta su servidor flexible de PostgreSQL.
  2. En el menú izquierdo, seleccione Server parameters en la sección Settings.
  3. Use la barra de búsqueda para encontrar el parámetro logfiles.retention_days.
  4. Establezca el valor en un número superior a 3. Considere el volumen de registros de su servidor y el espacio en disco al elegir el valor adecuado. Para servidores con alto tráfico, puede que necesite un número más bajo para evitar un uso excesivo del disco.
  5. Haga clic en Save para aplicar el cambio. El nuevo periodo de retención tendrá efecto inmediatamente.

Cumplimiento Normativo

Esta comprobación garantiza el cumplimiento de los siguientes marcos y estándares:

  • CIS Microsoft Azure Foundations 3.0.0, Sección 5.2.4 (Nivel 1)
  • Microsoft Azure Security Benchmark: Registro y Detección de Amenazas (LT-6): Configurar la retención del almacenamiento de registros

Recursos Relacionados

Microsoft references

¿Te resultó útil esta página?