1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/dengchendeng-stolon

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
ssl.md 2.5 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 26.11.2024 01:14 b6e39ce

Настройка SSL/TLS в PostgreSQL

Доступ к высокодоступному PostgreSQL, управляемому stolon, по протоколу SSL/TLS можно настроить обычным способом (см. официальную документацию PostgreSQL). Настройка выполняется путём определения необходимых параметров pgParameters внутри спецификации кластера. Если эта функция включена, то и репликация между экземплярами будет использовать TLS (в настоящее время она использует стандартный режим репликации «предпочитать»).

Если вы хотите включить полную проверку на стороне клиента (sslmode=verify-full в строке подключения клиента), вам следует настроить CN сертификата так, чтобы он содержал полное доменное имя или IP-адрес, который ваш клиент будет использовать для подключения к прокси-серверам stolon. В зависимости от вашей архитектуры у вас будет более одного прокси-сервера stolon за балансировщиком нагрузки, виртуальным IP-адресом keepalived, сервисом k8s и т. д. Поэтому в CN сертификата следует указать имя хоста или IP-адрес, к которому будет подключаться ваш клиент.

По указанным причинам сертификат, ключ и файлы корневого центра сертификации обычно будут одинаковыми для каждого экземпляра PostgreSQL (основного или резервного), поэтому их можно поместить в каталог PGDATA (чтобы они автоматически копировались в новые экземпляры во время повторной синхронизации) или вне его (в этом случае вы должны убедиться, что они существуют и доступны для экземпляра PostgreSQL).

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/dengchendeng-stolon.git
git@api.gitlife.ru:oschina-mirror/dengchendeng-stolon.git
oschina-mirror
dengchendeng-stolon
dengchendeng-stolon
master