Configuração das Regras de Acesso ao Banco de Dados
Dada uma instância já criada (Inicialização da instância do banco de dados), o PostgreSQL provê mecanismos que permitem limitar o acesso a dados. Este é o primeiro nível de segurança da instância PostgreSQL, que permitirá, ou não, a abertura de uma conexão.
A autenticação do cliente é controlada pelo arquivo de configuração pg_hba.conf
, também armazenado no diretório de dados do cluster
(hba significa autenticação baseada em Host). Um arquivo pg_hba.conf
padrão é instalado quando a instância do banco de dados é inicializada.
Na configuração das Regras de acesso será possível especificar o tipo de conexão, o(s) nome(s) do(s) Banco(s) de Dados, a identificação do(s) usuário(s) ou grupo(s), a subrede ou host
autorizado e o método de autenticação.
-
Todos os componentes instalados.
pgsmart db config [Flags]
Flags
-D, --pgdata=<path>[Default: data].
=> Diretório de Dados da instância PostgreSQL.-M, --pgversion=(11|12|13|14|15).
=> Versão majoritária do PostgreSQL.-a, --agent=<agent>
. => Alias, hostname ou IP do servidor onde o PgSmart
Agent desejado está instalado.-h, --help
. => Ajuda
A execução não interativa está desabilitada para esta operação.
pgsmart db config
Configuração das Regras de Acesso à Instância do Banco de Dados
-
Selecione o
Agente do PgSmart
(ou Registrar novo Agente). -
Selecione
Configurações das instâncias
no menu de opções. -
Selecione o
Diretório de dados
da instância PostgreSQL para o qual deseja configurar as regras de acesso. -
Selecione a opção
Regras de Acesso
.Ao selecionar a opção
Regras de Acesso
as seguintes operações serão disponibilizadas:- Listar: Permite visualizar as regras de acesso já existentes.
- Criar: Permite criar uma nova regra de acesso.
- Alterar: Permite alterar uma regra de acesso.
- Duplicar: Permite duplicar uma regra de acesso.
- Remover: Permite remover uma regra de acesso.
Listar as Regras de Acesso
- Instruções
- Vídeo
-
Selecione a operação
Listar
.Será apresentada a lista de Regras de Acesso vigentes.
Figura 1 - Regras de Acesso - Lista
Criar uma Regra de Acesso
- Instruções
- Vídeo
-
Selecione a operação
Criar
. -
Selecione o
Tipo de Regra de Acesso
. -
Informe quais
bancos de dados
serão contemplados pela nova Regra de Acesso. (Default: all - qualquer conexão local host entrará para qualquer Banco.) -
Informe os
usuários ou grupos
que serão contemplados pela nova Regra de Acesso (Default: all - todos) -
Informe a
subrede ou o host autorizado
. -
Selecione o
método de autenticação
-
Confirme a criação da nova Regra de Acesso.
-
Confirme o
Reload
para que as novas Regras de Acesso tenham efeito.Figura 2 - Regras de Acesso - Cria
Alterar uma Regra de Acesso
- Instruções
- Vídeo
-
Selecione a operação
Alterar
.Ao selecionar esta ação, o PgSmart oferecerá uma listagem com as regras de acesso válidas.
-
Selecione a regra que deseja alterar.
-
Ajuste o(s) item(ns) desejado(s) na sequência de opções que serão apresentadas, confirmando cada item com um [Enter].
-
Confirme a alteração da Regra de Acesso.
-
Confirme o
Reload
da instância PostgreSQL.Figura 3 - Regras de Acesso - Altera
Remover uma Regra de Acesso
- Instruções
- Vídeo
- Selecione a operação
Remover
.
Ao selecionar esta ação, o PgSmart oferecerá uma listagem com as regras de acesso válidas.
-
Selecione a
Regra de Acesso
que deseja remover. -
Confirme a remoção.
-
Confirme o RELOAD da instância PostgreSQL.
Figura 4 - Regras de Acesso - Remove
Duplicar uma Regra de Acesso
- Instruções
- Vídeo
- Selecione a operação
Duplicar
.
Ao selecionar esta ação, o PgSmart oferecerá uma listagem com as regras de acesso válidas.
-
Selecione a regra que deseja duplicar.
-
Ajuste cada opção apresentada para a nova regra, confirmando cada item com um [Enter]:
-
Confirme a duplicação da Regra de Acesso.
-
Confirme o
Reload
da instância PostgreSQL.Figura 5 - Regras de Acesso - Duplica
-
Para efetivar as ações sobre Regras de Acesso, é necessário realizar o RELOAD da instância do PostgreSQL.
-
Esta opção é dada pelo PgSmart no momento da confirmação das operações.
-
Caso o
Reload
não seja confirmado, a configuração permanecerá no arquivo até que o reload da instância seja efetivado.