Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Prečo je to dôležité

Vyžadovanie SSL transportu pre PostgreSQL flexible servery zabezpečuje, že všetky údaje odosielané medzi klientmi a databázou sú šifrované. Bez tohto nastavenia sa pripojenia štandardne uskutočňujú nešifrovanou komunikáciou, čo zanecháva citlivé údaje zraniteľné voči zachyteniu alebo manipulácii útočníkmi. Vynucovanie bezpečného transportu chráni vašu databázu pred útokmi man-in-the-middle a pomáha vám splniť požiadavky na súlad s predpismi v oblasti ochrany údajov počas prenosu.

Čo kontroluje Aether365

Aether365 overuje, či je parameter servera require_secure_transport povolený (nastavený na ON) pre každý Azure PostgreSQL flexible server. Táto kontrola sa zobrazuje vo vašom dashboarde Aether365 v sekcii azure-postgresql-server.

Ako to opraviť

  1. Prihláste sa do Azure Portal a prejdite na svoj PostgreSQL flexible server.
  2. V ľavom menu vyberte Server parameters v sekcii Settings.
  3. Vyhľadajte require_secure_transport v zozname parametrov.
  4. Nastavte hodnotu na ON.
  5. Kliknite na Save pre uplatnenie zmeny.
  6. (Voliteľné) Overte pomocou PowerShell: spustite Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Súlad s predpismi

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Level 1)

Súvisiace zdroje

Microsoft references

Bola táto stránka užitočná?