Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Bunun Önemi

PostgreSQL esnek sunucuları için SSL taşıması zorunlu kılmak, istemciler ve veritabanı arasında gönderilen tüm verilerin şifrelenmesini sağlar. Bu ayar olmadan, bağlantılar varsayılan olarak şifrelenmemiş iletişime geçer ve bu da hassas verileri saldırganlar tarafından ele geçirilmeye veya değiştirilmeye karşı savunmasız bırakır. Güvenli taşımayı zorunlu kılmak, veritabanınızı ortadaki adam saldırılarına karşı korur ve verilerin aktarım sırasında korunması için uyumluluk gereksinimlerini karşılamanıza yardımcı olur.

Aether365'in Kontrol Ettiği

Aether365, her bir Azure PostgreSQL esnek sunucusu için require_secure_transport sunucu parametresinin etkinleştirilmiş (ON olarak ayarlanmış) olup olmadığını doğrular. Bu kontrol, Aether365 panonuzda azure-postgresql-server bölümü altında görünür.

Nasıl Düzeltilir

  1. Azure Portal'da oturum açın ve PostgreSQL esnek sunucunuza gidin.
  2. Sol menüden, Settings bölümü altında Server parameters seçeneğini seçin.
  3. Parametre listesinde require_secure_transport ifadesini arayın.
  4. Değeri ON olarak ayarlayın.
  5. Değişikliği uygulamak için Save seçeneğine tıklayın.
  6. (İsteğe bağlı) PowerShell ile doğrulayın: Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport komutunu çalıştırın.

Uyumluluk

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Seviye 1)

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?