Skip to content

Ensure server parameter 'require_secure_transport' is set to 'ON' for PostgreSQL flexible server

Чому це важливо

Вимога використання SSL для гнучких серверів PostgreSQL гарантує, що всі дані, які передаються між клієнтами та базою даних, будуть зашифровані. Без цього налаштування з’єднання за замовчуванням використовують незашифрований зв’язок, що робить конфіденційні дані вразливими до перехоплення або зміни зловмисниками. Примусове використання безпечного транспорту захищає вашу базу даних від атак типу «людина посередині» та допомагає відповідати вимогам щодо захисту даних під час передавання.

Що перевіряє Aether365

Aether365 перевіряє, чи ввімкнено параметр сервера require_secure_transport (установлено в ON) для кожного гнучкого сервера Azure PostgreSQL. Ця перевірка відображається на панелі керування Aether365 у розділі azure-postgresql-server.

Як виправити

  1. Увійдіть до Azure portal і перейдіть до свого гнучкого сервера PostgreSQL.
  2. У меню ліворуч виберіть Server parameters у розділі Settings.
  3. Знайдіть require_secure_transport у списку параметрів.
  4. Установіть значення ON.
  5. Натисніть Save, щоб застосувати зміну.
  6. (Необов’язково) Перевірте за допомогою PowerShell: виконайте Get-AzPostgreSqlFlexibleServerConfiguration -ResourceGroupName <ResourceGroup> -ServerName <ServerName> -Name require_secure_transport.

Відповідність вимогам

  • CIS Microsoft Azure Foundations 3.0.0 5.2.1 (Level 1)

Пов’язані ресурси

Microsoft references

Ця сторінка була корисною?