我在6432端口上運行我的postgres-9.2,在5432端口上運行pgbouncer。很少有同事客戶機在服務器機器上的5432端口上具有防火牆連接權限。但作爲數據庫管理員,我想限制一些IP地址訪問數據庫。如何限制特定主機連接到pgbouncer?
但是,雖然我阻止了pg_hba.conf文件,但由於允許pgbouncer端口,所以它們能夠訪問。
我可以阻止在操作系統防火牆級別,但我不想接受我的系統管理員的幫助。那麼,是否有任何方法來限制和拒絕IP地址訪問pgbouncer,正如我們通常通過pg_hba.conf爲postgresql所做的那樣。
請建議。
這限制了用戶而不是主機。 – rotten
嗨@rotten這是一個依賴於postgres pg_shadow和pg_hba.cof的工作解決方案客戶端身份驗證由基於主機的身份驗證控制答案包含參考。 pg_hba.cof數據庫用戶IP地址IP掩碼auth-method [auth-options] hostssl數據庫用戶IP地址IP掩碼auth-method [auth-options] hostnossl數據庫用戶IP地址IP掩碼的示例auth-method [auth-options]參考https://www.postgresql.org/docs/9.1/static/auth-pg-hba-conf.html – pnorton