Phiên bản được hỗ trợ:hiện tại(17)16 / 15 / 14 / 13
Phiên bản phát triển:18 / Devel
Phiên bản không được hỗ trợ:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1

19.3. tỷ lệ kèo bóng đá tối nay

19.3.1. Cài đặt kết tỷ lệ kèo bóng đá tối nay

Listen_addresses(chuỗi)

Chỉ định địa chỉ TCP/IP (ES) mà máy chủ phải nghe các kết tỷ lệ kèo bóng đá tối nay từ các ứng dụng khách. Giá trị có dạng danh sách các tên máy chủ được phân tách bằng dấu phẩy và/hoặc địa chỉ IP số.*tương ứng với tất cả các giao diện IP có sẵn. Mục0.0.0.0Cho phép nghe tất cả các địa chỉ IPv4 và::Cho phép nghe tất cả các địa chỉ IPv6. Nếu danh sách trống, máy chủ không nghe trên bất kỳ giao diện IP nào, trong trường hợp đó chỉ có thể sử dụng ổ cắm miền Unix để kết tỷ lệ kèo bóng đá tối nay với nó.Localhost, chỉ cho phép TCP/IP cục bộHồiloopbackHồiKết tỷ lệ kèo bóng đá tối nay sẽ được thực hiện.

Trong khi tỷ lệ kèo bóng đá tối nay máy khách (Chương 20) Cho phép điều khiển hạt mịn có thể truy cập tỷ lệ kèo bóng đá tối nay chủ,Listen_addressesĐiều khiển giao diện nào chấp nhận các nỗ lực kết tỷ lệ kèo bóng đá tối nay, có thể giúp ngăn chặn các yêu cầu kết tỷ lệ kèo bóng đá tối nay độc hại lặp đi lặp lại trên các giao diện mạng không an toàn. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Cổng(Số nguyên)

Cổng TCP mà tỷ lệ kèo bóng đá tối nay chủ lắng nghe; 5432 theo mặc định.

Max_Connections(Số nguyên)

Xác định số lượng kết tỷ lệ kèo bóng đá tối nay đồng thời tối đa đến máy chủ cơ sở dữ liệu. Mặc định thường là 100 kết tỷ lệ kèo bóng đá tối nay, nhưng có thể ít hơn nếu cài đặt kernel của bạn không hỗ trợ nó (như được xác định tronginitDB). Tham số này chỉ có thể được đặt ở tỷ lệ kèo bóng đá tối nay chủ bắt đầu.

Khi chạy tỷ lệ kèo bóng đá tối nay chủ dự phòng, bạn phải đặt tham số này thành cùng giá trị hoặc cao hơn so với trên tỷ lệ kèo bóng đá tối nay chủ chính. Nếu không, các truy vấn sẽ không được phép trong tỷ lệ kèo bóng đá tối nay chủ dự phòng.

Superuser_reserved_connections(Số nguyên)

Xác định số lượng kết tỷ lệ kèo bóng đá tối naykheđược dành riêng cho các kết tỷ lệ kèo bóng đá tối nay bởiPostgreSQLSuperusers. Nhiều nhấtMax_ConnectionsKết tỷ lệ kèo bóng đá tối nay có thể hoạt động đồng thời. Bất cứ khi nào số lượng kết tỷ lệ kèo bóng đá tối nay đồng thời hoạt động ít nhất làMax_ConnectionstrừSuperuser_reserved_connections, Các kết tỷ lệ kèo bóng đá tối nay mới sẽ chỉ được chấp nhận cho các siêu người dùng và sẽ không có kết tỷ lệ kèo bóng đá tối nay sao chép mới nào được chấp nhận.

Giá trị mặc định là ba kết tỷ lệ kèo bóng đá tối nay. Giá trị phải nhỏ hơnMax_Connections. Tham số này chỉ có thể được đặt ở tỷ lệ kèo bóng đá tối nay chủ bắt đầu.

unix_socket_directories(chuỗi)

Chỉ định thư mục của (các) ổ cắm tên miền Unix mà máy chủ phải nghe các kết tỷ lệ kèo bóng đá tối nay từ các ứng dụng khách. Nhiều ổ cắm có thể được tạo bằng cách liệt kê nhiều thư mục được phân tách bằng dấu phẩy./TMP, nhưng điều đó có thể được thay đổi tại thời điểm xây dựng. Trên Windows, mặc định trống, có nghĩa là không có ổ cắm miền đơn vị nào được tạo theo mặc định.

Ngoài tệp ổ cắm, được đặt tên là.s.pgsql.nnnnWHEREnnnnlà số cổng của tỷ lệ kèo bóng đá tối nay chủ, một tệp thông thường có tên.s.pgsql.nnnn.locksẽ được tạo trong mỗiunix_socket_directoriesThư mục. Không có tệp nào được xóa thủ công.

unix_socket_group(chuỗi)

Đặt nhóm sở hữu của (các) ổ cắm tên miền Unix. (Người dùng sở hữu của ổ cắm luôn là người dùng khởi động máy chủ.) tỷ lệ kèo bóng đá tối nay hợp với tham sốunix_socket_permissionsĐiều này có thể được sử dụng như một cơ chế kiểm soát truy cập bổ sung cho các kết tỷ lệ kèo bóng đá tối nay miền đơn vị. Theo mặc định, đây là chuỗi trống, sử dụng nhóm mặc định của người dùng máy chủ.

Tham số này không được hỗ trợ trên Windows. Mọi cài đặt sẽ bị bỏ qua.

unix_socket_permissions(Số nguyên)

Đặt các quyền truy cập của (các) ổ cắm tên miền Unix. Các ổ cắm của Unix-miền sử dụng bộ quyền hệ thống tệp UNIX thông thường.ChmodUmaskCuộc gọi hệ thống. (Để sử dụng định dạng bát phân thông thường, số phải bắt đầu bằng0(không).)

Quyền mặc định là0777, có nghĩa là bất cứ ai cũng có thể kết tỷ lệ kèo bóng đá tối nay. Các lựa chọn thay thế hợp lý là0770(Chỉ người dùng và nhóm, xem thêmunix_socket_group) và0700(Chỉ người dùng). (Lưu ý rằng đối với ổ cắm miền Unix, chỉ ghi các vấn đề quyền

Cơ chế kiểm soát truy cập này độc lập với bộ phận được mô tả trongChương 20.

Tham số này chỉ có thể được đặt ở tỷ lệ kèo bóng đá tối nay chủ bắt đầu.

Tham số này không liên quan trên các hệ thống, đáng chú ý là Solaris là của Solaris 10, hoàn toàn bỏ qua các quyền của ổ cắm. Ở đó, người ta có thể đạt được hiệu ứng tương tự bằng cách chỉunix_socket_directoriesĐối với một thư mục có quyền tìm kiếm giới hạn cho đối tượng mong muốn.

Bonjour(Boolean)

Cho phép quảng cáo sự tồn tại của tỷ lệ kèo bóng đá tối nay chủ quaBonjour. Mặc định là tắt.

Bonjour_name(chuỗi)

Chỉ địnhBonjourTên dịch vụ. Tên tỷ lệ kèo bóng đá tối nay tính được sử dụng nếu tham số này được đặt thành chuỗi trống''(là mặc định). Tham số này bị bỏ qua nếu tỷ lệ kèo bóng đá tối nay chủ không được biên dịch vớiBonjourHỗ trợ. Tham số này chỉ có thể được đặt ở tỷ lệ kèo bóng đá tối nay chủ bắt đầu.

TCP_Keepalives_Idle(Số nguyên)

Chỉ định lượng thời gian không có hoạt động mạng sau đó hệ điều hành sẽ gửi thông báo giữ TCP cho tỷ lệ kèo bóng đá tối nay khách. Nếu giá trị này được chỉ định mà không có đơn vị, nó được lấy làm giây.TCP_Keepidlehoặc tùy chọn ổ cắm tương đương và trên Windows; Trên các hệ thống khác, nó phải bằng không.

Lưu ý

Trên Windows, đặt giá trị 0 sẽ đặt tham số này thành 2 giờ, vì Windows không cung cấp cách đọc giá trị mặc định của hệ thống.

TCP_Keepalives_interval(Số nguyên)

Chỉ định lượng thời gian sau đó một thông điệp giữ TCP chưa được khách hàng thừa nhận nên được truyền lại. Nếu giá trị này được chỉ định mà không có đơn vị, nó được lấy làm giây.TCP_KeepIntVLhoặc tùy chọn ổ cắm tương đương và trên Windows; Trên các hệ thống khác, nó phải bằng không.

Lưu ý

Trên Windows, đặt giá trị 0 sẽ đặt tham số này thành 1 giây, vì Windows không cung cấp cách đọc giá trị mặc định của hệ thống.

TCP_Keepalives_Count(Số nguyên)

Chỉ định số lượng tin nhắn giữ TCP có thể bị mất trước khi kết tỷ lệ kèo bóng đá tối nay máy chủ với máy khách được coi là đã chết. Giá trị 0 (mặc định) chọn mặc định của hệ điều hành.TCP_Keepcnthoặc tùy chọn ổ cắm tương đương; Trên các hệ thống khác, nó phải bằng không.

Lưu ý

Tham số này không được hỗ trợ trên Windows và phải bằng không.

TCP_USER_TIMEOUT(Số nguyên)

Chỉ định lượng thời gian mà dữ liệu truyền có thể vẫn chưa được biết trước khi kết tỷ lệ kèo bóng đá tối nay TCP bị đóng lại. Nếu giá trị này được chỉ định mà không có đơn vị, nó được coi là mili giây.TCP_USER_TIMEOUT; Trên các hệ thống khác, nó phải bằng không.

Lưu ý

Tham số này không được hỗ trợ trên Windows và phải bằng không.

19.3.2. tỷ lệ kèo bóng đá tối nay

tỷ lệ kèo bóng đá tối nay thực_timeout(Số nguyên)

Khoảng thời gian tối đa được phép hoàn thành xác thực máy khách. Nếu một khách hàng sẽ không hoàn thành giao thức xác thực trong nhiều thời gian này, máy chủ sẽ đóng kết tỷ lệ kèo bóng đá tối nay.1M). Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

password_encryption(enum)

Khi mật khẩu được chỉ định trongTạo vai tròhoặcVai trò thay đổi, Tham số này tỷ lệ kèo bóng đá tối nay định thuật toán sẽ sử dụng để mã hóa mật khẩu. Giá trị mặc định làMD5, lưu trữ mật khẩu dưới dạng băm MD5 (trêncũng được chấp nhận, dưới dạng bí danh choMD5). Đặt tham số này thànhScram-Sha-256Sẽ mã hóa mật khẩu bằng scram-sha-256.

Lưu ý rằng các khách hàng lớn tuổi có thể thiếu hỗ trợ cho cơ chế tỷ lệ kèo bóng đá tối nay Scram và do đó không hoạt động với mật khẩu được mã hóa bằng Scram-Sha-256. Nhìn thấyPhần 20.5Để biết thêm chi tiết.

KRB_SERVER_KEYFILE(chuỗi)

Đặt vị trí của tệp khóa Kerberos của tỷ lệ kèo bóng đá tối nay chủ. Mặc định làTệp: /usr/local/pgsql/etc/krb5.keytab(trong đó phần thư mục được chỉ định làsysconfdirTại thời điểm xây dựng; sử dụngpg_config - -sysconfdirĐể tỷ lệ kèo bóng đá tối nay định rằng). Nếu tham số này được đặt thành một chuỗi trống, nó sẽ bị bỏ qua và mặc định phụ thuộc vào hệ thống được sử dụng.PostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ. Nhìn thấyPhần 20.6Để biết thêm thông tin.

krb_caseins_users(Boolean)

Đặt tên người dùng GSSAPI có nên được xử lý không nhạy cảm với trường hợp hay không. Mặc định làTẮT(trường hợp nhạy cảm). Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

db_user_namespace(Boolean)

Tham số này cho phép tên người dùng mỗi cơ sở dữ liệu. Nó bị tắt theo mặc định.PostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

Nếu điều này được bật, bạn nên tạo người dùng dưới dạngtên người dùng@dbname. Khitên người dùngđược truyền bởi máy khách kết tỷ lệ kèo bóng đá tối nay,@Và tên cơ sở dữ liệu được tỷ lệ kèo bóng đá tối nay vào tên người dùng và tên người dùng dành riêng cho cơ sở dữ liệu được máy chủ tra cứu. Lưu ý rằng khi bạn tạo người dùng có tên chứa@Trong môi trường SQL, bạn sẽ cần trích dẫn tên người dùng.

Với tham số này được bật, bạn vẫn có thể tạo người dùng toàn cầu thông thường. Chỉ đơn giản là tỷ lệ kèo bóng đá tối nay lại@Khi chỉ định tên người dùng trong tỷ lệ kèo bóng đá tối nay khách, ví dụ:Joe@. The@sẽ bị loại bỏ trước khi tên người dùng được tỷ lệ kèo bóng đá tối nay chủ tra cứu.

db_user_namespaceLàm cho biểu diễn tên người dùng của máy khách và máy chủ khác nhau. Kiểm tra tỷ lệ kèo bóng đá tối nay luôn được thực hiện với tên người dùng của máy chủ để các phương thức tỷ lệ kèo bóng đá tối nay phải được cấu hình cho tên người dùng của máy chủ, không phải của máy khách.MD5Sử dụng tên người dùng làm muối trên cả tỷ lệ kèo bóng đá tối nay khách và tỷ lệ kèo bóng đá tối nay chủ,MD5Không thể được sử dụng vớidb_user_namespace.

Lưu ý

Tính năng này được dự định là một biện pháp tạm thời cho đến khi tìm thấy giải pháp hoàn chỉnh. Tại thời điểm đó, tùy chọn này sẽ bị xóa.

19.3.3. SSL

xemPhần 18.9Để biết thêm thông tin về việc thiết lập SSL.

SSL(Boolean)

cho phépSSLKết tỷ lệ kèo bóng đá tối nay. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ. Mặc định làTẮT.

SSL_CA_FILE(chuỗi)

Chỉ định tên của tệp chứa Cơ quan Chứng chỉ tỷ lệ kèo bóng đá tối nay chủ SSL (CA). Các đường dẫn tương đối có liên quan đến thư mục dữ liệu.PostgreSql.confTệp hoặc trên dòng lệnh máy chủ. Mặc định trống, có nghĩa là không có tệp Ca nào được tải và tỷ lệ kèo bóng đá tối nay minh chứng chỉ máy khách không được thực hiện.

SSL_CERT_FILE(chuỗi)

Chỉ định tên của tệp chứa chứng chỉ tỷ lệ kèo bóng đá tối nay chủ SSL. Các đường dẫn tương đối có liên quan đến thư mục dữ liệu.PostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ. Mặc định làserver.crt.

SSL_CRL_FILE(chuỗi)

Chỉ định tên của tệp chứa danh sách thu hồi chứng chỉ tỷ lệ kèo bóng đá tối nay khách SSL (CRL). Các đường dẫn tương đối có liên quan đến thư mục dữ liệu.PostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ. Mặc định trống, có nghĩa là không có tệp CRL nào được tải.

SSL_KEY_FILE(chuỗi)

Chỉ định tên của tệp chứa khóa riêng của tỷ lệ kèo bóng đá tối nay chủ SSL. Các đường dẫn tương đối có liên quan đến thư mục dữ liệu.PostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ. Mặc định làserver.key.

SSL_CIPHERS(chuỗi)

Chỉ định danh sáchSSLCác bộ mật mã được phép sử dụng bởi các kết tỷ lệ kèo bóng đá tối nay SSL. XemCIPHERSTrang thủ công trongOpenSSLGói cho cú pháp của cài đặt này và danh sách các giá trị được hỗ trợ. Chỉ các kết tỷ lệ kèo bóng đá tối nay sử dụng TLS phiên bản 1.2 và thấp hơn mới bị ảnh hưởng.cao: trung bình:+3des:! Anull. Mặc định thường là một lựa chọn hợp lý trừ khi bạn có các yêu cầu bảo mật cụ thể.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

Giải thích về giá trị mặc định:

cao

Mật mã sử dụng mật mã từcaoNhóm (ví dụ: AES, Camellia, 3DES)

trung bình

Mật mã sử dụng mật mã từtrung bìnhNhóm (ví dụ: RC4, hạt giống)

+3DES

Thứ tự mặc định của OpenSSL chocaocó vấn đề vì nó đặt hàng 3des cao hơn AES128. Điều này là sai vì 3DES cung cấp ít bảo mật hơn AES128 và nó cũng chậm hơn nhiều.+3DESsắp xếp lại nó sau tất cảcaotrung bìnhCIPHERS.

! Anull

Vô hiệu hóa các bộ mật mã ẩn danh không tỷ lệ kèo bóng đá tối nay. Các bộ mật mã như vậy dễ bị tổn thương bởi các cuộc tấn công giữa các trung bình và do đó không nên được sử dụng.

Chi tiết bộ mật mã có sẵn sẽ thay đổi trên các phiên bản OpenSSL. Sử dụng tỷ lệ kèo bóng đá tối naynhopenSSL mật mã -v 'cao: trung bình:+3des:! Anull'Để xem chi tiết tỷ lệ kèo bóng đá tối nay tế cho cài đặt hiện đang được cài đặtOpenSSLPhiên bản. Lưu ý rằng danh sách này được lọc trong thời gian chạy dựa trên loại khóa tỷ lệ kèo bóng đá tối nay chủ.

SSL_PREFER_SERVER_CIPHERS(Boolean)

Chỉ định có nên sử dụng tùy chọn mật mã SSL của tỷ lệ kèo bóng đá tối nay chủ hay không, thay vì của tỷ lệ kèo bóng đá tối nay khách. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ. Mặc định làtrên.

PostgreSQLPhiên bản trước 9.4 không có cài đặt này và luôn sử dụng tùy chọn của khách hàng. Cài đặt này chủ yếu là để tương thích ngược với các phiên bản đó.

SSL_ECDH_CURVE(chuỗi)

Chỉ định tên của đường cong để sử dụng trongECDHTrao đổi khóa. Nó cần được hỗ trợ bởi tất cả các khách hàng kết tỷ lệ kèo bóng đá tối nay.PostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ. Mặc định làPrime256v1.

OpenSSL Tên cho các đường cong phổ biến nhất là:Prime256v1(NIST P-256),SECP384R1(NIST P-384),SECP521R1(NIST P-521). Danh sách đầy đủ các đường cong có sẵn có thể được hiển thị với tỷ lệ kèo bóng đá tối naynhOpenSSL ECPARAM -LIST_CURVES. Không phải tất cả chúng đều có thể sử dụng đượcTLSmặc dù.

ssl_min_protocol_version(enum)

Đặt phiên bản giao thức SSL/TLS tối thiểu để sử dụng. Các giá trị hợp lệ hiện đang là:TLSV1, TLSV1.1, TLSV1.2, TLSV1.3. Các phiên bản cũ hơn củaOpenSSLThư viện không hỗ trợ tất cả các giá trị; Một lỗi sẽ được nêu ra nếu một cài đặt không được hỗ trợ được chọn.

Mặc định làTLSV1.2, thỏa mãn các tỷ lệ kèo bóng đá tối nay tiễn tốt nhất trong ngành của bài viết này.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

ssl_max_protocol_version(enum)

Đặt phiên bản giao thức SSL/TLS tối đa để sử dụng. Giá trị hợp lệ là nhưssl_min_protocol_version, với việc bổ sung một chuỗi trống, cho phép mọi phiên bản giao thức. Mặc định là cho phép bất kỳ phiên bản.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

SSL_DH_PARAMS_FILE(chuỗi)

Chỉ định tên của tệp chứa các tham số Diffie-Hellman được sử dụng cho cái gọi là gia đình DH của SSL DH. Mặc định trống rỗng, trong trường hợp đó được biên dịch trong các tham số DH mặc định được sử dụng.OpenSSL dhparam -out dhparams.pem 2048.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

SSL_Passphrase_Command(chuỗi)

Đặt tỷ lệ kèo bóng đá tối naynh bên ngoài sẽ được gọi khi một cụm mật khẩu để giải mã một tệp SSL như khóa riêng tư. Theo mặc định, tham số này trống, có nghĩa là cơ chế nhắc nhở tích hợp được sử dụng.

tỷ lệ kèo bóng đá tối naynh phải in cụm mật khẩu vào đầu ra và thoát tiêu chuẩn với mã 0. Trong giá trị tham số,%Pđược thay thế bằng một chuỗi nhắc nhở. (Viết%%cho một nghĩa đen%.) Lưu ý rằng chuỗi nhắc có thể sẽ chứa khoảng trắng, vì vậy hãy chắc chắn trích dẫn đầy đủ. Một dòng mới bị tước từ cuối đầu ra nếu có.

Lệnh không tỷ lệ kèo bóng đá tối nay sự phải nhắc người dùng cho cụm mật khẩu. Nó có thể đọc nó từ một tập tin, lấy nó từ một cơ sở móc khóa hoặc tương tự.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

SSL_Passphrase_Command_Supports_Reload(Boolean)

Tham số này tỷ lệ kèo bóng đá tối nay định liệu lệnh Cụm mật khẩu được đặt bởiSSL_Passphrase_Commandcũng sẽ được gọi trong quá trình tải lại cấu hình nếu một tệp khóa cần một cụm mật khẩu. Nếu tham số này bị tắt (mặc định), thìSSL_Passphrase_Commandsẽ bị bỏ qua trong quá trình tải lại và cấu hình SSL sẽ không được tải lại nếu cần một mật khẩu. Cài đặt đó phù hợp cho một lệnh yêu cầu TTY để nhắc, có thể không khả dụng khi tỷ lệ kèo bóng đá tối nay chủ đang chạy.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh tỷ lệ kèo bóng đá tối nay chủ.

Gửi hiệu chỉnh

Nếu bạn thấy bất cứ điều gì trong tài liệu không chính tỷ lệ kèo bóng đá tối nay, không khớpMẫu nàyĐể báo cáo vấn đề tài liệu.