Zabezpiecz swój serwer elastyczny Azure Database for PostgreSQL

Azure Database for PostgreSQL to w pełni zarządzana usługa bazy danych, która zapewnia wbudowaną wysoką dostępność, automatyczne kopie zapasowe i możliwości skalowania. Zabezpieczanie wdrożeń bazy danych PostgreSQL pomaga chronić poufne dane i spełniać wymagania dotyczące zgodności.

W tym artykule opisano sposób zabezpieczania wdrożenia serwera elastycznego Azure Database for PostgreSQL.

Zalecenia dotyczące zabezpieczeń w tym artykule implementują zasady Zero Trust: "Weryfikuj dokładnie", "Stosuj dostęp o najmniejszych uprawnieniach" i "Zakładaj, że doszło do naruszenia". Aby uzyskać kompleksowe wskazówki dotyczące zerowego zaufania, zobacz Centrum wskazówek dotyczących zerowego zaufania.

Bezpieczeństwo sieci

Mechanizmy zabezpieczeń sieciowych pomagają ograniczyć narażenie na publiczny dostęp i zintegrować usługę Azure Database for PostgreSQL — serwer elastyczny z architekturą segmentowanej sieci wirtualnej.

Zarządzanie tożsamością i dostępem

Mechanizmy kontroli tożsamości i dostępu ułatwiają scentralizowanie uwierzytelniania, zmniejszenie narażenia na poświadczenia i wymuszanie najniższych uprawnień w ramach zarządzania Azure i dostępu do bazy danych PostgreSQL.

  • Użyj uwierzytelniania Microsoft Entra: preferuj uwierzytelnianie Microsoft Entra dla serwera elastycznego PostgreSQL, aby scentralizować mechanizmy kontroli tożsamości i zmniejszyć zależność od lokalnych haseł bazy danych. Aby uzyskać więcej informacji, zobacz uwierzytelnianie Microsoft Entra w usłudze Azure Database for PostgreSQL.

  • Zarządzanie tożsamościami Microsoft Entra: przypisuj i przeglądaj administratorów, użytkowników i grupy Microsoft Entra dla elastycznego serwera PostgreSQL, aby dostęp do bazy danych był zgodny z zasadą najmniejszych uprawnień. Aby uzyskać więcej informacji, zobacz Zarządzanie rolami Microsoft Entra w Azure Database for PostgreSQL.

  • Użyj tożsamości zarządzanych na potrzeby dostępu do aplikacji: Uwierzytelnianie aplikacji hostowanych Azure na serwerze elastycznym PostgreSQL przy użyciu tożsamości zarządzanych zamiast przechowywania poświadczeń w kodzie aplikacji lub konfiguracji. Aby uzyskać więcej informacji, zobacz temat Tożsamości zarządzane w Azure Database for PostgreSQL.

  • Wymuś dostęp warunkowy dla administratorów PostgreSQL: Stosuj zasady dostępu warunkowego, takie jak uwierzytelnianie wieloskładnikowe i wymóg korzystania ze zgodnych urządzeń, do tożsamości administratorów zarządzających serwerami elastycznymi PostgreSQL i powiązanymi zasobami platformy Azure. Aby uzyskać więcej informacji, zobacz artykuł Typowe zasady dostępu warunkowego: Wymagaj uwierzytelniania wieloskładnikowego dla zarządzania platformą Azure.

  • Użyj protokołu SCRAM do uwierzytelniania lokalnego: jeśli są wymagane lokalne użytkownicy postgreSQL, użyj uwierzytelniania SCRAM i silnych praktyk dotyczących haseł, aby zmniejszyć ryzyko naruszenia zabezpieczeń haseł. Aby uzyskać więcej informacji, zobacz Uwierzytelnianie SCRAM w Azure Database for PostgreSQL.

  • Zarządzanie rolami lokalnej bazy danych: użyj ról i uprawnień bazy danych PostgreSQL, aby ograniczyć dostęp na poziomie bazy danych do obiektów i operacji, których potrzebuje każdy użytkownik. Aby uzyskać więcej informacji, zobacz Zarządzanie użytkownikami w Azure Database for PostgreSQL.

  • Zaimplementuj Azure kontroli dostępu opartej na rolach (RBAC): przypisz role RBAC Azure tylko do tożsamości, które muszą tworzyć, konfigurować, monitorować lub usuwać elastyczne zasoby serwera PostgreSQL. Aby uzyskać więcej informacji, zobacz Azure kontrola dostępu oparta na rolach.

Ochrona danych

Usługa Azure Database for PostgreSQL szyfruje w spoczynku serwery główne, repliki, dane na potrzeby odzyskiwania do określonego punktu w czasie oraz kopie zapasowe za pomocą kluczy zarządzanych przez usługę. Użyj następujących mechanizmów sterowania konfigurowanych przez klienta, gdy Twoje obciążenie robocze wymaga silniejszego nadzoru nad szyfrowaniem lub lepszych zabezpieczeń użycia danych.

Rejestrowanie i monitorowanie

Mechanizmy kontroli rejestrowania i monitorowania ułatwiają wykrywanie podejrzanych działań, badanie zdarzeń i utrzymywanie dostępnych dowodów inspekcji bazy danych PostgreSQL na potrzeby przepływów pracy operacyjnych i zgodności.

Zgodność i ład

Mechanizmy zgodności i nadzoru pomagają stosować spójną konfigurację, przypisywać wdrożenia PostgreSQL do wymogów regulacyjnych i utrzymywać widoczność odpowiedzialności za zabezpieczenia na dużą skalę.

  • Wymuszanie konfiguracji zabezpieczeń postgreSQL za pomocą Azure Policy: przypisz wbudowane zasady dla elastycznych mechanizmów kontroli serwera PostgreSQL, takich jak prywatne punkty końcowe, ograniczenia dostępu publicznego, rejestrowanie diagnostyczne, TLS, klucze zarządzane przez klienta i geograficznie nadmiarowa kopia zapasowa. Aby uzyskać więcej informacji, zobacz wbudowane definicje usługi Azure Policy dla Azure Database for PostgreSQL.

  • Zapoznaj się z ofertami zgodności dla bazy danych PostgreSQL: mapowanie Azure Database for PostgreSQL serwera elastycznego na odpowiednie certyfikaty zgodności i zaświadczania przed przetworzeniem danych regulowanych. Aby uzyskać więcej informacji, zobacz Zgodność w Azure Database for PostgreSQL.

  • Stosowanie blokad zasobów na serwerach produkcyjnych: użyj blokad zarządzania na produkcyjnych serwerach elastycznych PostgreSQL i zasobach zależnych, aby zmniejszyć przypadkowe usunięcie lub zakłócające zmiany konfiguracji. Aby uzyskać więcej informacji, zobacz Ochrona zasobów Azure za pomocą blokady.

  • Tagowanie zasobów PostgreSQL na potrzeby zarządzania: Stosuj tagi, takie jak obciążenie, środowisko, klasyfikacja danych, właściciel i zakres zgodności, do elastycznych serwerów PostgreSQL i powiązanych zasobów, aby zasady, spis zasobów i procesy zarządzania kosztami mogły identyfikować chronione bazy danych. Aby uzyskać więcej informacji, zobacz Organizowanie zasobów platformy Azure przy użyciu tagów.

Kopia zapasowa i przywracanie

Mechanizmy tworzenia kopii zapasowych i odzyskiwania pomagają przywrócić dane PostgreSQL po przypadkowym usunięciu, uszkodzeniu lub awarii regionu, przy jednoczesnym spełnieniu celów odzyskiwania obciążeń.

Następne kroki