Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Miks see on oluline

SSL-transpordi nõudmine PostgreSQL paindlike serverite jaoks tagab, et kõik kliendi ja andmebaasi vahel saadetavad andmed on krüpteeritud. Ilma selle seadistuseta kasutavad ühendused vaikimisi krüptimata sidet, mis jätab tundlikud andmed ründajate poolt pealtkuulamisele või võltsimisele vastuvõtlikuks. Turvalise transpordi jõustamine kaitseb teie andmebaasi man-in-the-middle rünnakute eest ja aitab täita nõuetele vastavuse nõudeid andmete kaitsmiseks edastamise ajal.

Mida Aether365 kontrollib

Aether365 kontrollib, et serveriparameeter require_secure_transport on Azure PostgreSQL paindliku serveri jaoks lubatud (seatud väärtusele ON). See kontroll kuvatakse teie Aether365 armatuurlaual jaotises azure-postgresql-server.

Kuidas seda parandada

  1. Logige sisse Azure portaali ja navigeerige oma PostgreSQL paindliku serveri juurde.
  2. Vasakpoolses menüüs valige Server parameters jaotise Settings all.
  3. Otsige parameetrite loendist require_secure_transport.
  4. Määrake väärtuseks ON.
  5. Klõpsake muudatuse rakendamiseks nuppu Save.
  6. (Valikuline) Kontrollige PowerShelliga: käivitage Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Nõuetele vastavus

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Level 1)

Seotud ressursid

Microsoft references

Kas sellest lehest oli abi?