Skip to content

Ensure 'Allow public access from any Azure service within Azure to this server' for PostgreSQL flexible server is disabled

Zakaj je to pomembno

Nastavitev "Allow public access from any Azure service within Azure to this server" na PostgreSQL prilagodljivih strežnikih ustvarja široko pravilo požarnega zidu, ki sprejema povezave iz vseh Azure virov, vključno s tistimi izven vaše naročnine. To zaobide segmentacijo omrežja in znatno poveča površino za napade. Skrbniki morajo onemogočiti to nastavitev in namesto nje uporabiti specifična omrežna pravila ali pravila VNET za nadzor dostopa.

Kaj preverja Aether365

Aether365 preverja, ali je možnost "Allow public access from any Azure service within Azure to this server" za PostgreSQL prilagodljive strežnike onemogočena. To preverjanje se pojavi v nadzorni plošči Aether365 pod azure-postgresql-server preverjanji.

Kako popraviti

  1. Prijavite se v Azure portal.
  2. Pomaknite se do Azure Database for PostgreSQL prilagodljivega strežnika.
  3. V rezilu strežnika pod "Security" izberite "Networking".
  4. Pod zavihkom "Firewall rules" poiščite stikalo za "Allow public access from any Azure service within Azure to this server" in ga nastavite na "No".
  5. Prepričajte se, da nobeno obstoječe pravilo požarnega zidu nima začetnega in končnega IP naslova nastavljenega na 0.0.0.0.

Skladnost

  • CIS Microsoft Azure Foundations 3.0.0 5.2.5 (Level 1)
  • EIDSCA
  • CISA

Povezani viri

Microsoft references

Je bila ta stran uporabna?