Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Dlaczego to jest ważne

Wymaganie transportu SSL dla serwerów PostgreSQL elastycznych zapewnia, że wszystkie dane przesyłane między klientami a bazą danych są szyfrowane. Bez tego ustawienia połączenia domyślnie korzystają z nieszyfrowanej komunikacji, co naraża wrażliwe dane na przechwycenie lub modyfikację przez atakujących. Wymuszanie bezpiecznego transportu chroni bazę danych przed atakami typu man-in-the-middle i pomaga spełnić wymogi zgodności dotyczące ochrony danych w tranzycie.

Co sprawdza Aether365

Aether365 weryfikuje, czy parametr serwera require_secure_transport jest włączony (ustawiony na ON) dla każdego elastycznego serwera Azure PostgreSQL. To sprawdzenie pojawia się w panelu Aether365 w sekcji azure-postgresql-server.

Jak naprawić

  1. Zaloguj się do witryny Azure Portal i przejdź do swojego elastycznego serwera PostgreSQL.
  2. Z lewego menu wybierz Server parameters w sekcji Settings.
  3. Wyszukaj require_secure_transport na liście parametrów.
  4. Ustaw wartość na ON.
  5. Kliknij Save, aby zastosować zmianę.
  6. (Opcjonalnie) Zweryfikuj za pomocą programu PowerShell: uruchom Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Zgodność

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Level 1)

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?