Configuração das regras de acesso ao Banco de Dados
Dada uma instância já criada (Inicialização do cluster), o PostgreSQL provê mecanismos que permitem limitar o acesso a dados. Este é o primeiro nível de segurança da instância PostgreSQL, que permitirá, ou não, a abertura de uma conexão.
A autenticação do cliente é controlada pelo arquivo de configuração pg_hba.conf, também armazenado no diretório de dados do cluster (hba significa autenticação baseada em Host). Um arquivo pg_hba.conf padrão é instalado quando o cluster é inicializado.
Na configuração das Regras de acesso será possível especificar o tipo de conexão, o(s) nome(s) do(s) Banco(s) de Dados, a identificação do(s) usuário(s) ou grupo(s), a subrede ou host autorizado e o método de autenticação.
-
Todos os componentes instalados.
pgsmart cluster config [Flags]
Flags
-D, --pgdata=<path>[Default: data].=> Diretório de Dados da instância PostgreSQL.-M, --pgversion=(11|12|13|14|15).=> Versão majoritária do PostgreSQL.-a, --agent=<agent>. => Alias, hostname ou IP do servidor onde o PgSmart Agent desejado está instalado.-h, --help. => Ajuda
A execução não interativa está desabilitada para esta operação.
pgsmart cluster config
Configuração das Regras de Acesso do cluster
-
Selecione o
Agente do PgSmart(ou Registrar novo Agente). -
Selecione
Configurações das instânciasno menu de opções. -
Selecione o
Diretório de dadosda instância PostgreSQL para o qual deseja configurar as regras de acesso. -
Selecione a opção
Regras de Acesso.
Ao selecionar a opção Regras de Acesso as seguintes operações serão disponibilizadas:
- Listar: Permite visualizar as regras de acesso já existentes.
- Criar: Permite criar uma nova regra de acesso.
- Alterar: Permite alterar uma regra de acesso.
- Duplicar: Permite duplicar uma regra de acesso.
- Remover: Permite remover uma regra de acesso.
Listar as Regras de Acesso
- Instruções
- Vídeo
-
Selecione a operação
Listar.Será apresentada a lista de Regras de Acesso vigentes.
Figure 1 - Regras de Acesso - Lista
Criar uma Regra de Acesso
- Instruções
- Vídeo
-
Selecione a operação
Criar. -
Selecione o
Tipo de Regra de Acesso. -
Informe quais
bancos de dadosserão contemplados pela nova Regra de Acesso. (Default: all - qualquer conexão local host entrará para qualquer Banco.) -
Informe os
usuários ou gruposque serão contemplados pela nova Regra de Acesso (Default: all - todos) -
Informe a
subrede ou o host autorizado. -
Selecione o método de autenticação
-
Confirme a criação da nova Regra de Acesso.
-
Confirme o Reload para que as novas Regras de Acesso tenham efeito.
Figure 2 - Regras de Acesso - Cria
Alterar uma Regra de Acesso
- Instruções
- Vídeo
-
Selecione a operação
Alterar.Ao selecionar esta ação, o PgSmart oferecerá uma listagem com as regras de acesso válidas.
-
Selecione a regra que deseja alterar.
-
Ajuste o(s) item(ns) desejado(s) na sequência de opções que serão apresentadas, confirmando cada item com um [Enter].
-
Confirme a alteração da Regra de Acesso.
-
Confirme o
Reloadda instância PostgreSQL.
Figure 3 - Regras de Acesso - Altera
Remover uma Regra de Acesso
- Instruções
- Vídeo
- Selecione a operação
Remover.
Ao selecionar esta ação, o PgSmart oferecerá uma listagem com as regras de acesso válidas.
-
Selecione a
Regra de Acessoque deseja remover. -
Confirme a remoção.
-
Confirme o RELOAD da instância PostgreSQL.
Figure 4 - Regras de Acesso - Remove
Duplicar uma Regra de Acesso
- Instruções
- Vídeo
- Selecione a operação
Duplicar.
Ao selecionar esta ação, o PgSmart oferecerá uma listagem com as regras de acesso válidas.
-
Selecione a regra que deseja duplicar.
-
Ajuste cada opção apresentada para a nova regra, confirmando cada item com um [Enter]:
-
Confirme a duplicação da Regra de Acesso.
-
Confirme o
Reloadda instância PostgreSQL.
Figure 5 - Regras de Acesso - Duplica
-
Para efetivar as ações sobre Regras de Acesso, é necessário realizar o RELOAD da instância do PostgreSQL.
-
Esta opção é dada pelo PgSmart no momento da confirmação das operações.
-
Caso o
Reloadnão seja confirmado, a configuração permanecerá no arquivo até que o reload da instância seja efetivado.