Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Kāpēc tas ir svarīgi

SSL transporta pieprasīšana PostgreSQL elastīgajiem serveriem nodrošina, ka visi dati, kas tiek nosūtīti starp klientiem un datubāzi, ir šifrēti. Bez šī iestatījuma savienojumi pēc noklusējuma izmanto nešifrētu saziņu, kas atstāj sensitīvus datus neaizsargātus pret pārtveršanu vai manipulācijām no uzbrucēju puses. Droša transporta ieviešana aizsargā jūsu datubāzi no starpnieka uzbrukumiem un palīdz izpildīt atbilstības prasības datu aizsardzībai tranzītā.

Ko Aether365 pārbauda

Aether365 pārbauda, vai servera parametrs require_secure_transport ir iespējots (iestatīts uz ON) katram Azure PostgreSQL elastīgajam serverim. Šī pārbaude ir redzama jūsu Aether365 informācijas panelī sadaļā azure-postgresql-server.

Kā labot

  1. Pierakstieties Azure Portal un dodieties uz savu PostgreSQL elastīgo serveri.
  2. Kreisajā izvēlnē izvēlieties Server parameters sadaļā Settings.
  3. Parametru sarakstā meklējiet require_secure_transport.
  4. Iestatiet vērtību uz ON.
  5. Noklikšķiniet uz Save, lai piemērotu izmaiņas.
  6. (Neobligāti) Pārbaudiet ar PowerShell: palaidiet Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Level 1)

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?