Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure HorizonDB é um serviço de banco de dados totalmente gerenciado que fornece alta disponibilidade interna, backups automatizados e recursos de dimensionamento. Proteger suas implantações de banco de dados PostgreSQL é fundamental para proteger dados confidenciais e manter a conformidade com os padrões do setor.
Este artigo orienta você sobre como proteger sua implantação do Azure HorizonDB Server.
Controle de acesso
A seção de controle de acesso se concentra na proteção do nível de acesso com base no princípio de privilégio mínimo. Ela enfatiza a minimização do risco de acesso não autorizado a recursos confidenciais, restringindo e gerenciando permissões elevadas, impondo autenticação multifator e garantindo que as ações com privilégios sejam registradas e auditadas.
Veja a seguir alguns serviços, recursos e práticas recomendadas de segurança possíveis para a seção de controle de acesso:
Use o controle de acesso baseado em função: implemente o Azure Role-Based Controle de Acesso (RBAC) para gerenciar o acesso aos recursos do Azure HorizonDB. Atribua funções com base no princípio de privilégio mínimo, garantindo que usuários e aplicativos tenham apenas as permissões necessárias. Para obter mais informações, visite Controle de Acesso Baseado em Função do Azure (RBAC).
Siga as práticas recomendadas de segurança do Azure: o HorizonDB segue as práticas recomendadas de segurança do Azure para gerenciamento de identidade e acesso.
Gerenciar usuários, funções e permissões locais do banco de dados: use o gerenciamento de funções internas do PostgreSQL para controlar o acesso no nível do banco de dados. Crie funções personalizadas com permissões específicas para impor o princípio de privilégio mínimo. Revise e audite essas funções regularmente para garantir a conformidade com as políticas de segurança. Para obter mais informações, visite Manage usuários no Azure HorizonDB (versão prévia).
Proteção de dados
A seção de proteção de dados se concentra na proteção de dados confidenciais inativos e em trânsito. Ela garante que os dados sejam criptografados, o acesso seja controlado e as informações confidenciais sejam protegidas contra acesso não autorizado. Ela enfatiza o uso de criptografia, conexões seguras e mascaramento de dados para proteger a integridade e a confidencialidade dos dados.
Veja a seguir alguns serviços, recursos e práticas recomendadas de segurança possíveis para a seção de proteção de dados:
Criptografar dados em trânsito
Verificar conexões TLS: o Azure HorizonDB criptografa os dados em trânsito entre seu aplicativo e o banco de dados. Configure seu aplicativo para verificar o certificado do servidor. Para obter mais informações, consulte TLS (Transport Layer Security) no Azure HorizonDB (versão prévia).
Verifique se o cliente tem os certificados TLS mais recentes instalados: verifique se seus aplicativos cliente têm os certificados TLS mais recentes instalados para dar suporte a conexões seguras. Para obter mais informações, consulte TLS (Transport Layer Security) no Azure HorizonDB (versão prévia).
Exigir o uso de TLS 1.3: configure seu servidor PostgreSQL para exigir TLS 1.3 para todas as conexões. Para obter mais informações, consulte TLS (Transport Layer Security) no Azure HorizonDB (versão prévia).
Criptografia em repouso
Os dados são sempre criptografados de modo transparente em repouso com chaves gerenciadas pelo serviço (SMK): o Azure HorizonDB criptografa automaticamente os dados em repouso usando chaves gerenciadas pelo serviço (SMK). Essa criptografia garante que seus dados estejam protegidos sem exigir configuração extra. Ela se baseia na infraestrutura de armazenamento subjacente do Azure. Abrange o servidor primário, réplicas, recuperação de ponto no tempo (PITR) e backups. Para obter mais informações, consulte Criptografia de dados em repouso no Azure HorizonDB (versão prévia).
Criptografar dados ultrassensíveis com criptografia do lado do cliente: para dados ultrassensíveis, considere implementar a criptografia do lado do cliente. Essa abordagem envolve a criptografia de dados antes de enviá-los para o banco de dados, garantindo que apenas dados criptografados sejam armazenados no banco de dados. Essa prática fornece uma camada adicional de segurança, já que o banco de dados em si e, portanto, o administrador do banco de dados não têm acesso aos dados não criptografados.
Redação e mascaramento de dados
Implementar mascaramento de dados: use a extensão PostgreSQL Anonymizer para dar suporte a:
Despejos Anônimos: exporte os dados mascarados para um arquivo SQL.
Mascaramento Estático: remova os dados pessoais de acordo com as regras.
Mascaramento Dinâmico: oculte dados pessoais apenas para os usuários mascarados.
Exibições de Mascaramento: crie exibições dedicadas para os usuários mascarados.
Data Wrappers de Mascaramento: aplique regras de mascaramento em dados externos.
Backup e recuperação
A seção de backup e recuperação se concentra em garantir que dados e configurações em serviços do Azure sejam regularmente incluídos em backup, protegidos e recuperáveis em caso de falhas ou desastres. Ela enfatiza a automação de backups, a proteção dos dados de backup e a garantia de que os processos de recuperação sejam testados e validados para atender aos objetivos de tempo de recuperação (RTO) e aos objetivos de ponto de recuperação (RPO). A seção também destaca a importância de monitorar e auditar os processos de backup para garantir conformidade e preparação. Para obter uma visão geral, consulte Visão geral da continuidade dos negócios no Azure HorizonDB (versão prévia).
Aqui estão alguns possíveis serviços de segurança, recursos e práticas recomendadas para a seção de detecção de backup e recuperação:
Configurar backups automáticos: o Azure HorizonDB realiza automaticamente backups diários dos arquivos do banco de dados e faz backup contínuo dos logs de transações. Você pode reter backups por sete a 35 dias. Você pode restaurar o servidor de banco de dados para qualquer ponto no tempo dentro do período de retenção do backup. O RTO depende do tamanho dos dados a serem restaurados e do tempo para realizar a recuperação do log. Pode variar de alguns minutos a 12 horas. Para obter mais informações, consulte Backups no Azure HorizonDB (versão prévia).
Configurar réplicas de leitura: use as réplicas de leitura para descarregar operações de leitura do servidor primário, melhorando o desempenho e a disponibilidade. Você também pode usar réplicas de leitura para cenários de recuperação de desastres, permitindo alternar rapidamente para uma réplica em caso de falha do servidor primário.
Proteger dados de backup com criptografia de chave gerenciada pelo cliente: proteja seus dados de backup usando criptografia inativa.