Skip to content

Ensure server parameter 'connection_throttle.enable' is set to 'ON' for PostgreSQL flexible server

Waarom dit belangrijk is

Connectiethrottling voorkomt Denial of Service-aanvallen (DoS) door te beperken hoeveel gelijktijdige verbindingen de PostgreSQL-database kan verwerken. Zonder deze instelling kunnen overmatige verbindingspogingen systeembronnen uitputten, wat leidt tot verminderde prestaties of volledige uitval van de service. Het inschakelen van connectiethrottling verbetert ook de logboekzichtbaarheid, zodat beheerders afwijkingen in verbindingen kunnen identificeren en oplossen.

Wat Aether365 controleert

Aether365 controleert of de serverparameter connection_throttle.enable is ingesteld op ON voor uw flexibele PostgreSQL-servers. Deze controle verschijnt in het Aether365-dashboard onder de sectie configuratiecontroles voor Azure PostgreSQL.

Hoe u het oplost

  1. Meld u aan bij de Azure Portal en navigeer naar uw flexibele PostgreSQL-serverinstantie.
  2. Selecteer in het linkermenu "Server parameters" onder de sectie Settings.
  3. Zoek naar de parameter connection_throttle.enable.
  4. Stel de waarde in op ON.
  5. Klik op "Save" bovenaan de pagina om de wijziging toe te passen.

U kunt ook Azure PowerShell gebruiken. Voer de volgende opdracht uit om de huidige instelling te controleren:
Get-AzPostgresqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name connection_throttle.enable
Werk deze vervolgens bij met:
Update-AzPostgresqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name connection_throttle.enable -Value ON

Compliance

  • CIS Microsoft Azure Foundations 3.0.0, sectie 5.2.3 (niveau 1)
  • Microsoft Azure Security Benchmark: LT-3 (enable logging for security investigation)

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?