Ensure server parameter 'logfiles.retention_days' is greater than 3 days for PostgreSQL flexible server
De ce este important
Perioadele de păstrare a jurnalelor care sunt prea scurte pot împiedica administratorii să investigheze incidente de securitate sau probleme de performanță din trecut. Fără un istoric suficient al jurnalelor, devine dificil să se identifice modele de acces neautorizat, să se depaneze erori de configurare sau să se diagnosticheze performanța suboptimală a bazei de date. Păstrarea adecvată a jurnalelor de interogări și erori este esențială pentru menținerea vizibilității operaționale și îndeplinirea cerințelor de conformitate.
Ce verifică Aether365
Aether365 verifică dacă parametrul de server logfiles.retention_days pe fiecare server flexibil Azure Database for PostgreSQL este configurat la o valoare mai mare de 3 zile. Această verificare apare în tabloul de bord Aether365 sub secțiunea de verificări de configurare azure-postgresql.
Cum se remediază
Urmați acești pași pentru a configura păstrarea jurnalelor pe un server flexibil PostgreSQL:
- Conectați-vă la Azure Portal și navigați la serverul dvs. flexibil PostgreSQL.
- În meniul din stânga, selectați Server parameters sub secțiunea Settings.
- Utilizați bara de căutare pentru a găsi parametrul
logfiles.retention_days. - Setați valoarea la un număr mai mare de 3. Luați în considerare volumul jurnalelor serverului și spațiul pe disc atunci când alegeți valoarea corespunzătoare. Pentru serverele cu trafic ridicat, poate fi necesară o valoare mai mică pentru a evita utilizarea excesivă a discului.
- Faceți clic pe Save pentru a aplica modificarea. Noua perioadă de păstrare va intra în vigoare imediat.
Conformitate
Această verificare asigură conformitatea cu următoarele cadre și standarde:
- CIS Microsoft Azure Foundations 3.0.0, Secțiunea 5.2.4 (Nivel 1)
- Microsoft Azure Security Benchmark: Logging and Threat Detection (LT-6): Configurați păstrarea stocării jurnalelor
Resurse conexe
- Configurați parametrii serverului în Azure Database for PostgreSQL utilizând Azure Portal
- Configurations - List By Server (REST API)
- Azure Security Benchmark LT-6: Configurați păstrarea stocării jurnalelor