Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure HorizonDB es un servicio de base de datos totalmente administrado que proporciona alta disponibilidad integrada, copias de seguridad automatizadas y funcionalidades de escalado. La protección de las implementaciones de bases de datos de PostgreSQL es fundamental para proteger los datos confidenciales y mantener el cumplimiento de los estándares del sector.
En este artículo se explica cómo proteger la implementación de Azure HorizonDB Server.
Control de acceso
La sección control de acceso se centra en proteger el nivel de acceso en función del principio de privilegios mínimos. Hace hincapié en minimizar el riesgo de acceso no autorizado a los recursos confidenciales mediante la restricción y administración de permisos elevados, la aplicación de la autenticación multifactor y la garantía de que las acciones con privilegios se registran y auditan.
Estos son algunos posibles servicios de seguridad, características y procedimientos recomendados para la sección de control de acceso:
Usar el control de acceso basado en roles: Implemente el control de acceso basado en roles de Azure (RBAC) para administrar el acceso a los recursos de Azure HorizonDB. Asigne roles basados en el principio de privilegios mínimos, lo que garantiza que los usuarios y las aplicaciones solo tengan los permisos que necesitan. Para obtener más información, visite Azure Access Control basado en roles (RBAC).
Siga las prácticas recomendadas de seguridad de Azure: HorizonDB sigue las prácticas recomendadas de seguridad de Azure para la administración de identidades y accesos.
Administrar usuarios, roles y permisos de base de datos locales: use la administración de roles integrada de PostgreSQL para controlar el acceso en el nivel de base de datos. Cree roles personalizados con permisos específicos para aplicar el principio de privilegios mínimos. Revise y audite periódicamente estos roles para garantizar el cumplimiento de las directivas de seguridad. Para obtener más información, visite Administrar usuarios en Azure HorizonDB (versión preliminar).
Protección de los datos
La sección protección de datos se centra en proteger los datos en reposo confidenciales y en tránsito. Garantiza que los datos están cifrados, el acceso se controla y la información confidencial está protegida contra el acceso no autorizado. Destaca el uso del cifrado, las conexiones seguras y el enmascaramiento de datos para proteger la integridad y la confidencialidad de los datos.
Estos son algunos posibles servicios de seguridad, características y procedimientos recomendados para la sección de protección de datos:
Cifrado de los datos en tránsito
Verificar las conexiones TLS: Azure HorizonDB cifra los datos en tránsito entre su aplicación y la base de datos. Configure la aplicación para comprobar el certificado de servidor. Para obtener más información, consulte Seguridad de la capa de transporte (TLS) en Azure HorizonDB (versión preliminar).
Asegúrese de que el cliente tiene instalados los certificados TLS más recientes: asegúrese de que las aplicaciones de cliente tengan instalados los certificados TLS más recientes para admitir conexiones seguras. Para obtener más información, consulte Seguridad de la capa de transporte (TLS) en Azure HorizonDB (versión preliminar).
Requerir el uso de TLS 1.3: configure el servidor de PostgreSQL para requerir TLS 1.3 para todas las conexiones. Para obtener más información, consulte Seguridad de la capa de transporte (TLS) en Azure HorizonDB (versión preliminar).
Cifrado en reposo
Data siempre se cifra de forma transparente en reposo con SMK: Azure HorizonDB cifra automáticamente los datos en reposo mediante claves administradas por el servicio (SMK). Este cifrado garantiza que los datos están protegidos sin necesidad de configuración adicional. Se basa en la infraestructura de almacenamiento de Azure subyacente. Abarca el servidor principal, las réplicas, la recuperación a un momento dado (PITR) y las copias de seguridad. Para obtener más información, consulte Cifrado de datos en reposo en Azure HorizonDB (versión preliminar).
Cifrado de datos ultraconfidenciales con cifrado del lado cliente: para datos ultraconfidenciales, considere la posibilidad de implementar el cifrado del lado cliente. Este enfoque implica cifrar los datos antes de enviarlos a la base de datos, lo que garantiza que solo los datos cifrados se almacenen en la base de datos. Esta práctica proporciona una capa más de seguridad, ya que la propia base de datos y, por tanto, el administrador de bases de datos no tiene acceso a los datos sin cifrar.
Enmascaramiento y reacción de datos
Implementación del enmascaramiento de datos: use la extensión PostgreSQL Anonymizer para admitir:
Volcados anónimos: exporte los datos enmascarados a un archivo SQL.
Enmascaramiento estático: quite los datos personales según las reglas.
Enmascaramiento dinámico: oculte los datos personales solo para los usuarios enmascarados.
Vistas de enmascaramiento: cree vistas dedicadas para los usuarios enmascarados.
Enmascaramiento de contenedores de datos: aplicar reglas de enmascaramiento en datos externos.
Copia de seguridad y recuperación
La sección de copia de seguridad y recuperación se centra en garantizar que se realicen periódicamente copias de seguridad de los datos y las configuraciones de los servicios de Azure, estén protegidas y sean recuperables en casos de errores o desastres. Destaca la automatización de las copias de seguridad, la protección de los datos de copia de seguridad y la garantía de que los procesos de recuperación se prueban y validan para cumplir los objetivos de tiempo de recuperación (RTO) y los objetivos de punto de recuperación (RPO). En la sección también se resalta la importancia de supervisar y auditar los procesos de copia de seguridad para garantizar el cumplimiento y la preparación. Para obtener información general, consulte Introducción a la continuidad empresarial en Azure HorizonDB (versión preliminar).
Estos son algunos posibles servicios de seguridad, características y procedimientos recomendados para la sección de detección de copia de seguridad y recuperación:
Configure copias de seguridad automatizadas: Azure HorizonDB realiza automáticamente copias de seguridad diarias de los archivos de base de datos y realiza copias de seguridad continuas de los registros de transacciones. Puede conservar las copias de seguridad de siete días hasta 35 días. Puede restaurar el servidor de bases de datos a cualquier momento en el período de retención de copia de seguridad. El RTO depende del tamaño de los datos que se van a restaurar y del tiempo para realizar la recuperación del registro. Puede oscilar entre unos minutos y 12 horas. Para obtener más información, consulte Backups en Azure HorizonDB (versión preliminar).
Configurar réplicas de lectura: use las réplicas de lectura para descargar las operaciones de lectura desde el servidor principal, lo que mejora el rendimiento y la disponibilidad. También puede usar réplicas de lectura para escenarios de recuperación ante desastres, lo que le permite cambiar rápidamente a una réplica con un error de servidor principal.
Proteger los datos de copia de seguridad con cifrado de claves administradas por el cliente: proteja los datos de copia de seguridad mediante el cifrado en reposo.