数据库代理、资源池化与故障排查实用指南
1. 启用 PgBouncer 认证功能
要启用 PgBouncer 的认证功能,可按以下步骤操作:
1. 设置认证用户 :将 auth_user 设置为 pgbouncer ,此用户需存在于 userlist.txt 中,且被允许执行特殊函数。
2. 设置认证查询 :把调用 pgbouncer.get_auth() 函数的查询语句放入 auth_query 。该查询需始终返回两列,第一列是用户名,第二列是加密后的密码,PgBouncer 会用这些结果验证客户端提供的密码。
3. 重新加载配置文件 :让 PgBouncer 重新加载配置文件,以应用上述修改。完成这些操作后,就能以数据库实例中创建的任何用户身份进行认证,即便该用户未在 userlist.txt 中指定。
为增强安全性,可修改验证查询,例如:
SELECT u.rolname::TEXT, u.rolpassword::TEXT
FROM pg_authid g
JOIN pg_auth_members m ON (m.roleid = g.oid)
JOIN pg_authid u ON (u.oid = m.member)
WHERE NOT u.rolsuper
AND g.ro
超级会员免费看
订阅专栏 解锁全文
928

被折叠的 条评论
为什么被折叠?



