Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Banco de Dados do Azure para PostgreSQL é um serviço de banco de dados totalmente gerenciado que fornece alta disponibilidade interna, backups automatizados e recursos de dimensionamento. Proteger as implementações da sua base de dados PostgreSQL ajuda a proteger dados sensíveis e a cumprir os requisitos de conformidade.
Este artigo orienta-o sobre como proteger a sua base de dados Base de Dados do Azure para PostgreSQL para implementação de servidores flexíveis.
As recomendações de segurança neste artigo implementam os princípios do Confiança Zero: "Verificar explicitamente", "Usar acesso com privilégios mínimos" e "Assumir violação". Para obter orientações abrangentes sobre Confiança Zero, consulte o Centro de Orientação Confiança Zero.
Segurança de rede
Os controlos de segurança de rede ajudam a reduzir a exposição pública e a integrar o Base de Dados do Azure para PostgreSQL com servidores flexíveis numa arquitetura de rede virtual segmentada.
Desative o acesso à rede pública: Evite a exposição à internet bloqueando a ligação pública ao seu servidor flexível PostgreSQL quando a ligação privada estiver disponível. Para mais informações, consulte Base de Dados do Azure para PostgreSQL networking with Private Link.
Utilize pontos finais privados: Ligue-se ao seu servidor flexível do PostgreSQL através do Azure Private Link para que o tráfego da base de dados permaneça num endereço IP privado na sua rede virtual. Para mais informações, consulte Base de Dados do Azure para PostgreSQL networking with Private Link.
Utilize a integração com a rede virtual: Implemente o Servidor Flexível do PostgreSQL com acesso privado quando necessitar de isolamento ao nível da rede virtual para o acesso do cliente e conectividade de saída para serviços do Azure dos quais depende. Para mais informações, veja Rede com acesso privado para Base de Dados do Azure para PostgreSQL.
Restringa o acesso a firewalls públicos: Se a sua implementação exigir acesso público, permita apenas os endereços IP dos clientes necessários e evite regras gerais de firewall. Para mais informações, consulte Acesso Público com regras de firewall para Base de Dados do Azure para PostgreSQL.
Reveja o comportamento das redes públicas: Compreenda como o acesso público, as regras do firewall e os endereços IP permitidos afetam a exposição antes de escolher um modelo de conectividade. Para mais informações, consulte a visão geral de redes para Base de Dados do Azure para PostgreSQL com acesso público.
Gestão de identidade e acesso
Os controlos de identidade e acesso ajudam a centralizar a autenticação, reduzir a exposição a credenciais e impor privilégios mínimos na gestão do Azure e no acesso à base de dados PostgreSQL.
Utilize a autenticação Microsoft Entra: Prefira autenticação Microsoft Entra para o servidor flexível PostgreSQL para centralizar os controlos de identidade e reduzir a dependência das palavras-passe das bases de dados locais. Para mais informações, consulte a autenticação do Microsoft Entra com o Base de Dados do Azure para PostgreSQL.
Gerir os princípios do Microsoft Entra: Atribuir e analisar administradores, utilizadores e grupos do Microsoft Entra para o servidor flexível PostgreSQL, de modo a que o acesso à base de dados tenha o menor privilégio. Para mais informações, consulte Gerir funções Microsoft Entra no Base de Dados do Azure para PostgreSQL.
Use identidades geridas para acesso à aplicação: Autentique aplicações alojadas no Azure no servidor flexível PostgreSQL com identidades geridas, em vez de armazenar credenciais no código da aplicação ou configuração. Para mais informações, consulte Identidades Geridas no Base de Dados do Azure para PostgreSQL.
Impor o Acesso Condicional para administradores PostgreSQL: Aplicar políticas de Acesso Condicional, como autenticação multifator e requisitos de dispositivos compatíveis, a identidades que administram servidores flexíveis PostgreSQL e recursos Azure relacionados. Para mais informações, consulte Política de Acesso Condicional Comum: Exigir MFA para gestão do Azure.
Utilize o SCRAM para autenticação local: Se forem necessários utilizadores locais do PostgreSQL, utilize a autenticação SCRAM e práticas de palavras-passe robustas para reduzir o risco de comprometimento das palavras-passe. Para mais informações, consulte autenticação SCRAM no Base de Dados do Azure para PostgreSQL.
Gerir os papéis locais da base de dados: Utilize os papéis e permissões do PostgreSQL para restringir o acesso ao nível da base de dados aos objetos e operações de que cada utilizador necessita. Para mais informações, consulte Gerir utilizadores no Base de Dados do Azure para PostgreSQL.
Implementar controlo de acesso baseado em papéis (RBAC) no Azure: Atribuir papéis Azure RBAC apenas a identidades que precisem de criar, configurar, monitorizar ou eliminar recursos flexíveis do servidor PostgreSQL. Para mais informações, consulte controlo de acesso baseado em funções no Azure.
Proteção de dados
O Base de Dados do Azure para PostgreSQL encripta os servidores primários, as réplicas, os dados de recuperação para um ponto no tempo e as cópias de segurança em repouso, utilizando chaves geridas pelo serviço. Utilize os seguintes controlos configuráveis pelo cliente quando a sua carga de trabalho exigir uma governação de encriptação mais forte ou proteções contra o uso de dados.
Verificar ligações TLS: Configure os clientes PostgreSQL para validarem a cadeia de certificados do servidor e o nome do host, usando
sslmode=verify-full, ousslmode=verify-caondeverify-fullnão for possível. Para mais informações, consulte Segurança da Camada de Transporte no Base de Dados do Azure para PostgreSQL.Mantenha certificados de raiz fidedignos: Mantenha as autoridades de certificação de raiz do Azure nos repositórios de confiança do cliente e evite confiar em certificados intermédios ou em certificados de servidor individuais, para que as rotações dos certificados não interrompam a conectividade. Para mais informações, consulte Segurança da Camada de Transporte no Base de Dados do Azure para PostgreSQL.
Exigir TLS 1.3 quando suportado: Defina o
ssl_min_protocol_versionparâmetro do servidor paraTLSv1.3para clientes que suportam a versão mais recente do protocolo seguro, e não definassl_max_protocol_version. Para mais informações, consulte Segurança da Camada de Transporte no Base de Dados do Azure para PostgreSQL.Utilize chaves geridas pelo cliente para a governação da encriptação: Configure chaves geridas pelo cliente no Azure Key Vault ou no Azure Managed HSM quando necessitar de controlo do ciclo de vida das chaves ou de separação de funções. Para cenários entre tenants, aloje a chave de encriptação numa instância Azure Key Vault ou Azure Managed HSM num tenant Microsoft Entra diferente do seu servidor flexível, e o servidor usa essa chave para encriptação em repouso — útil quando a propriedade da chave deve manter-se separada das operações de serviço. Para mais informações, consulte Encriptação de dados em repouso no Base de Dados do Azure para PostgreSQL e Configurar a encriptação de dados no Base de Dados do Azure para PostgreSQL.
Configurar rotação automática de chaves: Se usar chaves geridas pelo cliente, ative a autorrotação de chaves no Azure Key Vault ou no Azure Managed HSM e configure o servidor flexível PostgreSQL para usar atualizações automáticas de versões de chaves. Para mais informações, consulte Configurar encriptação de chave gerida pelo cliente.
Utilize a computação confidencial para cargas de trabalho altamente sensíveis: Implemente o Servidor Flexível do PostgreSQL em SKUs suportadas de computação confidencial, nas regiões suportadas, quando precisar de proteção baseada em hardware para dados em utilização. Para mais informações, consulte Azure confidential computing in Base de Dados do Azure para PostgreSQL.
Aplique anonimização de dados para dados sensíveis do PostgreSQL: Use a
anonextensão quando precisar de ferramentas de anonimização de dados ao nível da base de dados e configure as bibliotecas partilhadas de pré-carregamento necessárias antes do uso. Para mais informações, consulte Lista de extensões e módulos por nome no Base de Dados do Azure para PostgreSQL flexible server.
Registo e monitorização
Os controlos de registo e monitorização ajudam-no a detetar atividades suspeitas, investigar incidentes e manter as provas de auditoria PostgreSQL disponíveis para fluxos de trabalho operacionais e de conformidade.
Ativar a recolha de registos de diagnóstico: Enviar os registos de auditoria do servidor flexível do PostgreSQL para o Log Analytics através de definições de diagnóstico e de atribuições de políticas do Azure Policy para o grupo de categorias de auditoria. Para mais informações, consulte os built-ins do Azure Policy para Base de Dados do Azure para PostgreSQL.
Ativar registo de auditoria: Configure o registo de auditoria PostgreSQL com a
pgauditextensão para que as atividades da base de dados sejam capturadas para investigação e revisão de conformidade. Para mais informações, consulte Registo de auditoria no Base de Dados do Azure para PostgreSQL.Auditar eventos de autenticação Microsoft Entra: Monitorizar a atividade de autenticação Microsoft Entra no servidor flexível PostgreSQL para investigar padrões de acesso e início de sessão baseados em identidade. Para mais informações, consulte Auditar a autenticação do Microsoft Entra no Base de Dados do Azure para PostgreSQL.
Ative o Microsoft Defender para bases de dados relacionais open-source: Use o Microsoft Defender para a Cloud para detetar padrões anómalos de acesso PostgreSQL, tentativas de força bruta, atividade suspeita de bases de dados e riscos de configuração específicos do PostgreSQL. Para mais informações, consulte Microsoft Defender para a Cloud in Base de Dados do Azure para PostgreSQL flexible server.
Conformidade e governança
Os controlos de conformidade e governação ajudam-no a aplicar uma configuração consistente, a mapear as implementações do PostgreSQL aos requisitos regulamentares e a manter a propriedade da segurança visível em grande escala.
Aplicar a configuração de segurança do PostgreSQL com o Azure Policy: Atribuir políticas incorporadas para os controlos flexíveis do servidor PostgreSQL, como endpoints privados, restrições de acesso público, registo de diagnóstico, TLS, chaves geridas pelo cliente e backup geo-redundante. Para mais informações, consulte os built-ins do Azure Policy para Base de Dados do Azure para PostgreSQL.
Revise as ofertas de conformidade para PostgreSQL: Mapeie o servidor flexível da Base de Dados do Azure para PostgreSQL para as certificações e atestados de conformidade relevantes antes de processar dados regulados. Para mais informações, consulte Compliance in Base de Dados do Azure para PostgreSQL.
Aplique bloqueios de recursos a servidores de produção: Use bloqueios de gestão em servidores flexíveis PostgreSQL de produção e recursos dependentes para reduzir eliminações acidentais ou alterações de configuração disruptivas. Para mais informações, consulte Proteger os seus recursos Azure com um bloqueio.
Marque recursos PostgreSQL para governação: Aplique etiquetas como carga de trabalho, ambiente, classificação de dados, proprietário e âmbito de conformidade aos servidores flexíveis PostgreSQL e recursos relacionados, para que os fluxos de trabalho de políticas, inventário e gestão de custos possam identificar bases de dados protegidas. Para obter mais informações, consulte Utilizar etiquetas para organizar os seus recursos do Azure.
Backup e recuperação
Os controlos de backup e recuperação ajudam-no a restaurar os dados PostgreSQL após eliminação acidental, corrupção ou perturbação regional enquanto cumpre os objetivos de recuperação da carga de trabalho.
Configure a retenção automática de backups: Defina o período de retenção de backups de 7 para 35 dias com base nos seus requisitos de recuperação no momento e valide que a janela de retenção corresponde às necessidades de recuperação da carga de trabalho. Para mais informações, consulte Backup e restauro na Base de Dados Azure para PostgreSQL.
Ative a cópia de segurança georredundante para recuperação regional: Configure a cópia de segurança georredundante ao criar o servidor se o seu plano de recuperação de desastres exigir capacidade de restauro na região emparelhada do Azure. Para mais informações, consulte Recuperação após desastre geográfico no Base de Dados do Azure para PostgreSQL.
Configure alta disponibilidade para cargas de trabalho críticas: Use configurações de alta disponibilidade para provisionar uma réplica de reserva e reduzir o tempo de inatividade durante falhas em zonas ou infraestruturas. Para mais informações, consulte Configurar alta disponibilidade para Base de Dados do Azure para PostgreSQL.
Utilize réplicas de leitura para planear a recuperação: Utilize réplicas de leitura para aliviar a carga do tráfego de leitura e dar suporte a cenários de recuperação que exijam uma réplica promovida. Para mais informações, consulte Read replicas in Base de Dados do Azure para PostgreSQL.
Proteja os dados de backup utilizando chaves geridas pelo cliente: Use encriptação de chaves geridas pelo cliente quando o backup e restauro dos dados tiver de cumprir os requisitos de gestão de chaves da sua organização. Para mais informações, consulte Backup e restauro no Base de Dados do Azure para PostgreSQL e Configurar encriptação de dados no Base de Dados do Azure para PostgreSQL.
Planeie os objetivos de continuidade do negócio: Alinhe a retenção de cópias de segurança, a alta disponibilidade, as réplicas de leitura e as opções de restauro geográfico com o objetivo de tempo de recuperação e o objetivo de ponto de recuperação da sua carga de trabalho. Para mais informações, consulte Business Continuity in Base de Dados do Azure para PostgreSQL.