Skip to content

Ensure 'Allow public access from any Azure service within Azure to this server' for PostgreSQL flexible server is disabled

Kāpēc tas ir svarīgi

Iestatījums "Allow public access from any Azure service within Azure to this server" PostgreSQL elastīgajos serveros izveido plašu ugunsmūra noteikumu, kas pieņem savienojumus no visiem Azure resursiem, tostarp no tiem, kas atrodas ārpus jūsu abonementa. Tas apiet tīkla segmentēšanu un ievērojami palielina uzbrukumu virsmu. Administratoriem vajadzētu atspējot šo iestatījumu un tā vietā izmantot īpašus tīkla vai VNET noteikumus, lai kontrolētu piekļuvi.

Ko pārbauda Aether365

Aether365 pārbauda, vai PostgreSQL elastīgajiem serveriem ir atspējota opcija "Allow public access from any Azure service within Azure to this server". Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā azure-postgresql-server pārbaudes.

Kā to labot

  1. Pierakstieties Azure portal.
  2. Dodieties uz Azure Database for PostgreSQL elastīgo serveri.
  3. Servera lapā sadaļā "Security" atlasiet "Networking".
  4. Cilnē "Firewall rules" atrodiet slēdzi "Allow public access from any Azure service within Azure to this server" un iestatiet to uz "No".
  5. Pārliecinieties, ka nevienam esošajam ugunsmūra noteikumam sākuma un beigu IP adreses nav iestatītas uz 0.0.0.0.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0 5.2.5 (1. līmenis)
  • EIDSCA
  • CISA

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?