Որտե՞ղ և ինչպես է կարգավորվում գաղտնաբառերի կոդավորումը PgBouncer-ի կարգավորումներում:
sobes.tech AI
Պատասխան AI-ից
PgBouncer-ում, հաճախորդի կողմից գաղտնաբառերի կոդավորումը ուղղակիորեն կարգավորելի չէ, քանի որ PgBouncer-ը հանդես է գալիս որպես պրոքսի համար PostgreSQL-ի։ Այնուամենայնիվ, օգտվողների գաղտնաբառերը կարող են պահվել userlist.txt ֆայլում որպես հեշներ։
Գաղտնաբառերի կոդավորումը սահմանելու համար՝
-
userlist.txtֆայլում գաղտնաբառերը կարող են նշվել MD5 հեշերով, օրինակ՝"օգտագործողի_անուն" "md5<md5հեշ>"որտեղ
<md5հեշ>PostgreSQL ձևաչափով MD5 հեշն է։ -
pgbouncer.iniկոնֆիգուրացիոն ֆայլում,auth_typeպարամետրը որոշում է նույնականացման մեթոդը, օրինակ՝auth_type = md5— MD5 հեշներով գաղտնաբառերի օգտագործման համար։auth_type = trust— առանց գաղտնաբառի։
-
auth_fileպարամետրը ցույց է տալիս օգտվողների և գաղտնաբառերի ֆայլի ուղին (հաճախuserlist.txt)։
Այսպիսով, գաղտնաբառերի կոդավորումը անուղղակիորեն սահմանվում է userlist.txt-ի պահպանում ձևաչափով և pgbouncer.ini-ի նույնականացման մեթոդի ընտրությամբ։
Օրինակ տողը userlist.txt-ում՝
"օգտագործող1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
որտեղ c3ab8ff13720e8ad9047dd39466b3c89 գաղտնաբառի MD5 հեշն է։