- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
openGauss数据库技术及应用任务5.3配置数据采集平台数据库安全策略
任务描述openGauss数据库中的安全策略设置涉及多方面,旨在保护数据库免受未经授权的访问和数据泄露,本任务将介绍openGauss数据库的安全策略知识;介绍openGauss数据库中的postgresql.conf和pg_hba.conf两个重要配置文件;通过过gs_guc服务端工具对openGauss中的账户进行安全策略配置,主要包括设置账户安全策略、设置账户有效期和设置密码安全策略,从而从多方面确保数据库的访问和数据安全。
知识准备1.安全策略概述2.openGauss配置文件3.gs_guc服务端工具
1.安全策略概述基于角色的访问控制和访问控制列表。账户锁定策略,限制失败登录尝试次数,防止暴力破解。账户有效期设置,确保账户在特定时间内有效。密码安全策略,包括密码加密存储、复杂度要求、密码更换周期和密码有效期限。openGauss数据库的安全策略是多层次的,包括:
安全策略配置失败登录尝试次数账户锁定时间···账户有效期密码安全策略失败登录尝试次数限制策略,设置阈值以自动锁定账户。账户锁定时间设置,定义账户在锁定后需要等待的时间。账户有效期设置,包括账户的开始和结束时间。密码安全策略设置,包括密码加密、复杂度、重用限制和有效期
2.openGauss配置文件主要配置文件,控制数据库服务器行为参数设置以name=value格式,等号可选。影响连接数、内存使用、日志记录等。修改后通常需重启或重新加载配置生效。postgresql.conf——数据库核心配置pg_hba.conf——基于主机的认证配置基于主机的认证规则,控制用户连接权限。定义了认证类型、数据库、用户、地址和方法。修改后需重启或重新加载配置生效。
3.gs_guc服务端工具为了便于进行日常运维,openGauss提供了多种运维工具。例如,可以使用gs_om工具启动和停止openGauss、使用gs_dump工具导出数据库相关信息以及使用gs_guc工具设置openGauss配置文件中的参数。
gs_guc工具概述gs_guc工具是一个用于设置数据库参数的重要工具,它是openGauss提供的一个用于修改数据库配置参数的命令行工具,允许管理员动态地调整数据库的各种配置参数,以优化数据库性能或满足特定的业务需求。
gs_guc工具基本语法gs_guc工具用于动态调整数据库配置参数。语法格式如下:gs_guc{check|set|reload}[-NNODE-NAME][-IINSTANCE-NAME|-DDATADIR]-cparameter=valuecheck命令用于表示检查配置文件中参数。set命令用于表示只修改配置文件中的参数reload命令用于表示修改配置文件中的参数,同时发送信号量给数据库进程,使其重新加载配置文件。-NNODE_NAME:指定要操作的数据库节点名称。-IINSTANCE_NAME:指定要操作的数据库实例名称。-DDATADIR?指定数据库的数据目录路径。-cparameter=value要设定的openGauss配置参数的名称和参数值。
gs_guc工具概述注意事项:?在使用gs_guc工具修改参数时,应确保了解所修改参数的含义和影响,避免不恰当的参数设置导致数据库性能下降或出现其他问题。?修改参数后,通常需要重新加载配置或重启数据库服务才能使更改生效。
任务实施1.设置账户安全策略2.设置账户有效期3.设置密码安全策略
配置failed_login_attempts参数,该参数来指定在账户锁定之前允许的失败登录尝试次数。一旦超过这个次数,用户账号会被自动锁定,以防止未经授权的访问尝试。当failed_login_attempts设置为0时,表示不限制密码错误次数。1.设置账户安全策略-配置failed_login_attempts参数
命令如下:dcpdb=#SHOWfailed_login_attempts;实践:查看当前系统已配置的参数。1.设置账户安全策略-配置failed_login_attempts参数实践:如果显示结果不为10,执行“\q”命令退出数据库。然后在操作系统omm用户下执行如下命令设置成默认值10。命令如下:[omm@node1~]gs_gucreload-D/opt/omm/cluster/dn1-cfailed_login_attempts=10
1.设置账户安全策略-配置failed_login_attempts参数注意:/opt/omm/c
您可能关注的文档
- 任务3倒虹吸87课件.pptx
- 任务3减速装置单元3.1减速器单元3.2蜗杆传动单元3.3.pptx
- 任务3信息伦理与职业行为自律88课件.pptx
- 任务3用函数重构防疫物资管理系统的实现27课件.pptx
- 任务3运用HTML5的新标签网页设计与制作HTMLCSSJ.pptx
- 任务4.1认识openGauss常用函数openGauss.pptx
- 任务4.2编写和调用存储过程处理数据采集平台数据库中数据o.pptx
- 任务4.3编写和调用自定义函数处理数据采集平台数据库中的数.pptx
- 任务4.3三相电路有功功率的测量任务目标53课件.pptx
- 任务4.4编写流程控制语句处理数据采集平台中数据openG.pptx
最近下载
- 工商储说明书100kW_215kWh_Cabinet_User_Manual_zh.pdf VIP
- 《研学旅行产品研究国内外文献综述》1600字.docx VIP
- 石泉东路市政道路工程总体监理工作交底总体监理交底内容.doc VIP
- 初中数学八年级竞赛强化辅导讲义31讲:第 17 讲 平行四边形.docx VIP
- 足部反射区高清图,按摩足底穴位疼痛的作用,足底反射区对应病症.pdf
- 2025【基于鲶鱼效应的山西汾酒公司人力资源管理优化研究10000字】.doc VIP
- 铁路客运常识题库及答案.doc VIP
- 社会医学课件:社区卫生服务完整版.ppt VIP
- 碳化硅MOSFET半桥驱动和保护电路设计.docx VIP
- 汽车平顺性.ppt VIP
原创力文档


文档评论(0)