Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

De ce este important

Impunerea transportului SSL pentru serverele flexibile PostgreSQL asigură criptarea tuturor datelor transmise între clienți și baza de date. Fără această setare, conexiunile implicite folosesc comunicare necriptată, ceea ce expune datele sensibile riscului de interceptare sau modificare de către atacatori. Aplicarea transportului securizat vă protejează baza de date împotriva atacurilor de tip man-in-the-middle și vă ajută să îndepliniți cerințele de conformitate privind protecția datelor în tranzit.

Ce verifică Aether365

Aether365 verifică dacă parametrul de server require_secure_transport este activat (setat la ON) pentru fiecare server flexibil Azure PostgreSQL. Această verificare apare în tabloul de bord Aether365, în secțiunea azure-postgresql-server.

Cum să remediați

  1. Conectați-vă la Azure Portal și navigați la serverul dvs. flexibil PostgreSQL.
  2. Din meniul din stânga, selectați Server parameters sub secțiunea Settings.
  3. Căutați require_secure_transport în lista de parametri.
  4. Setați valoarea la ON.
  5. Faceți clic pe Save pentru a aplica modificarea.
  6. (Opțional) Verificați cu PowerShell: rulați Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Conformitate

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Nivel 1)

Resurse conexe

Microsoft references

Ți-a fost utilă această pagină?