Ensure server parameter 'logfiles.retention_days' is greater than 3 days for PostgreSQL flexible server
Por que Isso é Importante
Períodos de retenção de logs muito curtos podem impedir que administradores investiguem incidentes de segurança passados ou problemas de desempenho. Sem um histórico suficiente de logs, torna-se difícil identificar padrões de acesso não autorizado, solucionar erros de configuração ou diagnosticar desempenho subótimo do banco de dados. A retenção adequada de logs de consultas e erros é essencial para manter a visibilidade operacional e atender aos requisitos de conformidade.
O que o Aether365 Verifica
O Aether365 verifica se o parâmetro de servidor logfiles.retention_days em cada servidor flexível do Azure Database for PostgreSQL está configurado com um valor maior que 3 dias. Essa verificação aparece no painel do Aether365 na seção de verificações de configuração do azure-postgresql-configuration.
Como Corrigir
Siga estas etapas para configurar a retenção de logs em um servidor flexível do PostgreSQL:
- Faça login no Azure portal e navegue até seu servidor flexível do PostgreSQL.
- No menu esquerdo, selecione Server parameters na seção Settings.
- Use a barra de pesquisa para encontrar o parâmetro
logfiles.retention_days. - Defina o valor para um número maior que 3. Considere o volume de logs e o espaço em disco do seu servidor ao escolher o valor adequado. Para servidores de alto tráfego, pode ser necessário um número menor para evitar uso excessivo de disco.
- Clique em Save para aplicar a alteração. O novo período de retenção entrará em vigor imediatamente.
Conformidade
Esta verificação garante conformidade com os seguintes frameworks e padrões:
- CIS Microsoft Azure Foundations 3.0.0, Seção 5.2.4 (Nível 1)
- Microsoft Azure Security Benchmark: Logging and Threat Detection (LT-6): Configure log storage retention
Recursos Relacionados
- Configure server parameters in Azure Database for PostgreSQL using the Azure portal
- Configurations - List By Server (REST API)
- Azure Security Benchmark LT-6: Configure log storage retention