Configuração de Regras de Acesso do Banco de Dados
O PostgreSQL provê mecanismos que permitem controlar o acesso aos bancos de dados. Neste primeiro nível de segurança da instância PostgreSQL o administrador deve definir regras de acesso por tipo de conexão, banco de dados, usuário ou grupo, host ou subrede, e método de autenticação.
Todas as regras de acesso definidas são mantidas no arquivo pg_hba.conf (hba significa Autenticação Baseada em Host), localizado no diretório de dados da instância. Porém, com o PostgreSYS o administrador não precisa abrir e editar manualmente tal arquivo, as regras de acesso podem ser consultadas, criadas, alteradas, duplicadas e removidas facilmente via PgSmart.
Sintaxe do Comando
pgsmart cluster config [OPÇÕES]
OPÇÃO | DESCRIÇÃO |
---|---|
-b, --bin=/usr/pgsql-13/bin |
Diretório de binários do PostgreSQL. |
-d, --data=/var/lib/pgsql/13/data |
Diretório de dados do PostgreSQL. |
-h, --help |
Exibe informações de ajuda. |
Configuração Interativa
Listar Regras de Acesso
-
Selecione a operação Listar.
Será apresentada a lista de Regras de Acesso vigentes.
Criar Regra de Acesso
-
Selecione a operação Criar.
-
Defina as propriedades da nova Regra de Acesso a medida que são apresentadas, confirmando cada entrada com um < ENTER >:
-
Selecione o tipo da conexão.
-
Informe para quais bancos de dados (all para todos) a nova Regra de Acesso se aplica .
-
Informe para quais usuários ou grupos (all para todos) a nova Regra de Acesso se aplica.
-
Informe para qual subrede (IP/CIDR) ou o host a nova Regra de Acesso se aplica.
-
Selecione o método de autenticação desejado.
-
-
Confirme a criação da nova Regra de Acesso.
-
Confirme o Reload do serviço de banco de dados para que a criação da Regra de Acesso seja efetivada.
Caso não seja possível realizar o Reload no momento, a Regra de Acesso já foi criada no arquivo pg_hba.conf e a operação será efetivada quando o Reload for realizado. -
Serviço recarregado (Reload) com sucesso!
Alterar Regra de Acesso
-
Selecione a operação Alterar.
Ao selecionar esta operação, o Pgsmart oferecerá uma lista com as regras de acesso válidas. -
Selecione a regra que deseja alterar.
-
Ajuste a(s) propriedade(s) desejada(s) na sequência em que são apresentadas, semelhante à operação de criação de uma nova Regra de Acesso, confirmando cada entrada com um < ENTER >:
-
Selecione o tipo da conexão.
-
Informe para quais bancos de dados (all para todos) a Regra de Acesso se aplica .
-
Informe para quais usuários ou grupos (all para todos) a Regra de Acesso se aplica.
-
Informe para qual subrede (IP/CIDR) ou o host a Regra de Acesso se aplica.
-
Selecione o método de autenticação desejado.
-
-
Confirme a alteração da Regra de Acesso.
-
Confirme o Reload do serviço de banco de dados para que a alteração da Regra de Acesso seja efetivada.
Caso não seja possível realizar o Reload no momento, a Regra de Acesso já foi alterada no arquivo pg_hba.conf e a operação será efetivada quando o Reload for realizado. -
Serviço recarregado (Reload) com sucesso!
Remover Regra de Acesso
-
Selecione a operação Remover.
Ao selecionar esta operação, o Pgsmart oferecerá uma lista com as regras de acesso válidas. -
Selecione a Regra de Acesso que deseja remover.
-
Confirme a remoção.
-
Confirme o Reload do serviço de banco de dados para que a remoção da Regra de Acesso seja efetivada.
Caso não seja possível realizar o Reload no momento, a Regra de Acesso já foi comentada no arquivo pg_hba.conf e a operação será efetivada quando o Reload for realizado. -
Serviço recarregado (Reload) com sucesso!
Duplicar Regra de Acesso
-
Selecione a operação Duplicar.
Ao selecionar esta operação, o Pgsmart oferecerá uma lista com as regras de acesso válidas. -
Selecione a regra que deseja duplicar.
-
Ajuste a(s) propriedade(s) desejada(s) na sequência em que são apresentadas, semelhante à operação de criação de uma nova Regra de Acesso, confirmando cada entrada com um < ENTER >:
-
Selecione o tipo da conexão.
-
Informe para quais bancos de dados (all para todos) a Regra de Acesso se aplica .
-
Informe para quais usuários ou grupos (all para todos) a Regra de Acesso se aplica.
-
Informe para qual subrede (IP/CIDR) ou o host a Regra de Acesso se aplica.
-
Selecione o método de autenticação desejado.
-
-
Confirme a duplicação da Regra de Acesso.
-
Confirme o Reload do serviço de banco de dados para que a criação da nova Regra de Acesso seja efetivada.
Caso não seja possível realizar o Reload no momento, a Regra de Acesso já foi criada no arquivo pg_hba.conf e a operação será efetivada quando o Reload for realizado. -
Serviço recarregado (Reload) com sucesso!