Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Miért fontos ez

Az SSL-továbbítás kikényszerítése a PostgreSQL rugalmas kiszolgálókon biztosítja, hogy az ügyfelek és az adatbázis között továbbított adatok titkosítva legyenek. E beállítás hiányában a kapcsolatok alapértelmezés szerint titkosítatlan kommunikációt használnak, ami sebezhetővé teszi a bizalmas adatokat a támadók általi lehallgatással vagy módosítással szemben. A biztonságos továbbítás kikényszerítése megvédi az adatbázist a közbeékelődéses (man-in-the-middle) támadásoktól, és segít megfelelni a továbbítás során történő adatvédelemre vonatkozó szabályozási követelményeknek.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a require_secure_transport kiszolgálóparaméter engedélyezve van-e (ON értékre állítva) minden Azure PostgreSQL rugalmas kiszolgáló esetében. Ez az ellenőrzés az Aether365 irányítópultján az azure-postgresql-server szakasz alatt jelenik meg.

Javítás lépései

  1. Jelentkezzen be az Azure Portalra, és navigáljon a PostgreSQL rugalmas kiszolgálójához.
  2. A bal oldali menüben válassza a Server parameters lehetőséget a Settings szakaszban.
  3. Keressen rá a require_secure_transport paraméterre a listában.
  4. Állítsa az értéket ON értékre.
  5. Kattintson a Save gombra a módosítás alkalmazásához.
  6. (Opcionális) Ellenőrizze PowerShell-lel: futtassa a Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport parancsot.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Level 1)

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?