高斯数据库之数据库安全认证方式分享!


包容打硬币
包容打硬币 2023-10-24 13:55:07 50252
分类专栏: 资讯
01
报错场景
小伙伴们在运维中可能通过客户端机器连接高斯数据库的时候经常会遇到连接报错的问题,例如:

又或者这样的错误:

看到上面的报错,大家是不是觉得无从下手了?其实呀,这个是因为高斯数据库的一种安全认证机制,下面跟小编一起学习下安全认证方式,这些问题就可以弹指间一一解决!
02
解决方法

认证模式主要分为: "trust", "reject", "md5", "sha256", "cert"。高斯数据库所采用的加密算法由配置参数 password_encryption_type 决定,默认不配置的情况下该值为2,采用SHA256加密算法。如果主机需要远程连接数据库,必须在数据库系统的配置文件(默认名称为 pg_hba.conf)中增加此主机的信息,并且进行客户端接入认证。

配置如下:

说明:

● 10.168.107.36/32 表示只允许 IP 地址为 10.168.107.36的主机连接。
● sha256表示连接时采用了sha256加密算法。(也可以尝试使用MD5算法,但是MD5目前被公认为不安全)。

● 另外配置“pg_hba.conf”文件时,请根据需要按照格式从上至下,优先级高的需要配置在前面。就是说如果你配置了几条认证方式,排最上面的优先级最高。

而TRUST模式只完全信任从服务器本机使用GSQL连接,此时不需要口令。该种认证方式主要应用于集群服务器数据库间对套接字文件的服务。为保证本地TCP/IP安全,Gaussdb是不允许远程连接使用TRUST认证方法。
配置完上述的hba.conf文件,重启高斯数据库,远程客户端就可以连上啦。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=27788
赞同 0
评论 0 条
包容打硬币L0
粉丝 0 发表 10 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2956
【软件正版化】软件正版化工作要点  2875
统信UOS试玩黑神话:悟空  2839
信刻光盘安全隔离与信息交换系统  2733
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1267
grub引导程序无法找到指定设备和分区  1231
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
点击报名 | 京东2025校招进校行程预告  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
信创再发力!中央国家机关台式计算机、便携式计算机批量集中采购配置标准的通知 8

加入交流群

请使用微信扫一扫!