Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Por que es importante

Exigir transporte SSL para servidores flexibles de PostgreSQL garantiza que todos los datos enviados entre clientes y la base de datos esten cifrados. Sin esta configuracion, las conexiones usan comunicacion no cifrada de forma predeterminada, lo que deja los datos confidenciales vulnerables a la interceptacion o manipulacion por parte de atacantes. Aplicar un transporte seguro protege su base de datos contra ataques de intermediario y le ayuda a cumplir los requisitos de cumplimiento normativo para la proteccion de datos en transito.

Que verifica Aether365

Aether365 verifica que el parametro de servidor require_secure_transport este habilitado (establecido en ON) para cada servidor flexible de Azure PostgreSQL. Esta comprobacion aparece en su panel de Aether365 en la seccion azure-postgresql-server.

Como solucionarlo

  1. Inicie sesion en Azure Portal y navegue hasta su servidor flexible de PostgreSQL.
  2. En el menu izquierdo, seleccione Server parameters en la seccion Settings.
  3. Busque require_secure_transport en la lista de parametros.
  4. Establezca el valor en ON.
  5. Haga clic en Save para aplicar el cambio.
  6. (Opcional) Verifique con PowerShell: ejecute Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Cumplimiento normativo

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Nivel 1)

Recursos relacionados

Microsoft references

¿Te resultó útil esta página?