Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Därför är detta viktigt

Genom att kräva SSL-transport för PostgreSQL flexibla servrar säkerställer du att all data som skickas mellan klienter och databasen är krypterad. Utan denna inställning använder anslutningar som standard okrypterad kommunikation, vilket utsätter känslig data för risk för avlyssning eller manipulering av angripare. Att genomdriva säker transport skyddar din databas från man-in-the-middle-attacker och hjälper dig att uppfylla efterlevnadskrav för dataskydd under överföring.

Vad Aether365 kontrollerar

Aether365 verifierar att serverparametern require_secure_transport är aktiverad (inställd på ON) för varje Azure PostgreSQL flexibel server. Denna kontroll visas i din Aether365-instrumentpanel under avsnittet azure-postgresql-server.

Så här åtgärdar du

  1. Logga in på Azure Portal och navigera till din PostgreSQL flexibla server.
  2. Välj Server parameters i den vänstra menyn under avsnittet Settings.
  3. Sök efter require_secure_transport i parameterlistan.
  4. Ställ in värdet på ON.
  5. Klicka på Save för att tillämpa ändringen.
  6. (Valfritt) Verifiera med PowerShell: kör Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <Resursgrupp> -ServerName <Servernamn> -Name require_secure_transport.

Efterlevnad

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Nivå 1)

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?