Sobes.tech
Junior — Middle

PgBouncer parametrlərində şifrləmə necə və harada qurulur?

sobes.tech Süni İntellekt

AI-dan cavab

PgBouncer-də, müştəri tərəfində şifrləmə birbaşa konfiqurasiya edilmir, çünki PgBouncer PostgreSQL üçün proxy kimi fəaliyyət göstərir. Ancaq, istifadəçilərin şifrələrini userlist.txt faylında hash şəklində saxlamaq olar.

Şifrləməni təyin etmək üçün:

  1. userlist.txt faylında şifrələr MD5 hashləri kimi göstərilə bilər, məsələn:

    "istifadəçi adı" "md5<md5hash>"
    

    burada <md5hash> PostgreSQL formatında MD5 şifrəsinin hashidir.

  2. pgbouncer.ini konfiqurasiya faylında, auth_type parametri autentifikasiya metodunu müəyyən edir, məsələn:

    • auth_type = md5 — MD5 hash şifrələrindən istifadə üçün.
    • auth_type = trust — şifrə olmadan.
  3. auth_file parametri istifadəçilər və şifrələr faylının yolunu göstərir (adətən userlist.txt).

Beləliklə, şifrləmə userlist.txt içindəki saxlama formatı və pgbouncer.ini içində autentifikasiya metodunun seçimi ilə dolayı yolla təyin olunur.

userlist.txtdə nümunə sətir:

"istifadəçi1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

burada c3ab8ff13720e8ad9047dd39466b3c89 şifrənin MD5 hashidir.