Skip to content

Ensure server parameter 'logfiles.retention_days' is greater than 3 days for PostgreSQL flexible server

Por que Isso é Importante

Períodos de retenção de logs muito curtos podem impedir que administradores investiguem incidentes de segurança passados ou problemas de desempenho. Sem um histórico suficiente de logs, torna-se difícil identificar padrões de acesso não autorizado, solucionar erros de configuração ou diagnosticar desempenho subótimo do banco de dados. A retenção adequada de logs de consultas e erros é essencial para manter a visibilidade operacional e atender aos requisitos de conformidade.

O que o Aether365 Verifica

O Aether365 verifica se o parâmetro de servidor logfiles.retention_days em cada servidor flexível do Azure Database for PostgreSQL está configurado com um valor maior que 3 dias. Essa verificação aparece no painel do Aether365 na seção de verificações de configuração do azure-postgresql-configuration.

Como Corrigir

Siga estas etapas para configurar a retenção de logs em um servidor flexível do PostgreSQL:

  1. Faça login no Azure portal e navegue até seu servidor flexível do PostgreSQL.
  2. No menu esquerdo, selecione Server parameters na seção Settings.
  3. Use a barra de pesquisa para encontrar o parâmetro logfiles.retention_days.
  4. Defina o valor para um número maior que 3. Considere o volume de logs e o espaço em disco do seu servidor ao escolher o valor adequado. Para servidores de alto tráfego, pode ser necessário um número menor para evitar uso excessivo de disco.
  5. Clique em Save para aplicar a alteração. O novo período de retenção entrará em vigor imediatamente.

Conformidade

Esta verificação garante conformidade com os seguintes frameworks e padrões:

  • CIS Microsoft Azure Foundations 3.0.0, Seção 5.2.4 (Nível 1)
  • Microsoft Azure Security Benchmark: Logging and Threat Detection (LT-6): Configure log storage retention

Recursos Relacionados

Microsoft references

Esta página foi útil?