Phiên bản được hỗ trợ:hiện tại(17) /16 / 15 / 14 / 13
Phiên bản phát triển:18 / Devel
Phiên bản không được hỗ trợ:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1
Tài liệu này dành cho phiên bản không được hỗ trợ của PostgreSQL.
Bạn có thể muốn xem cùng một trang chohiện tạiPhiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên thay thế.

18.3. tỷ lệ kèo bóng đá 88

18.3.1. Cài đặt tỷ lệ kèo bóng đá 88

Listen_addresses(chuỗi)

Chỉ định địa chỉ TCP/IP (ES) mà máy chủ phải nghe các tỷ lệ kèo bóng đá 88 từ các ứng dụng khách. Giá trị có dạng danh sách các tên máy chủ được phân tách bằng dấu phẩy và/hoặc địa chỉ IP số. Mục nhập đặc biệt*tương ứng với tất cả các giao diện IP có sẵn. Mục0.0.0.0Cho phép nghe tất cả các địa chỉ IPv4 và::Cho phép nghe tất cả các địa chỉ IPv6. Nếu danh sách trống, máy chủ hoàn toàn không nghe trên bất kỳ giao diện IP nào, trong trường hợp đó chỉ có thể sử dụng ổ cắm miền Unix để tỷ lệ kèo bóng đá 88 với nó. Giá trị mặc định làLocalhost, chỉ cho phép TCP/IP cục bộ"loopback"tỷ lệ kèo bóng đá 88 sẽ được thực hiện. Trong khi xác thực máy khách (Chương 19) cho phép điều khiển hạt mịn có thể truy cập máy chủ,Listen_addresses11672_11870

Cổng(Số nguyên)

Cổng TCP mà máy chủ lắng nghe; 5432 theo mặc định. Lưu ý rằng cùng một số cổng được sử dụng cho tất cả các địa chỉ IP mà máy chủ lắng nghe. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Max_Connections(Số nguyên)

12338_12546initDB). Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Khi chạy máy chủ dự phòng, bạn phải đặt tham số này thành cùng giá trị hoặc cao hơn so với trên máy chủ chính. Nếu không, các truy vấn sẽ không được phép trong máy chủ dự phòng.

Superuser_reserved_connections(Số nguyên)

Xác định số lượng tỷ lệ kèo bóng đá 88"khe"được dành riêng cho các tỷ lệ kèo bóng đá 88 bởiPostgreSQLSuperusers. Nhiều nhấtMax_Connectionstỷ lệ kèo bóng đá 88 có thể hoạt động đồng thời. Bất cứ khi nào số lượng tỷ lệ kèo bóng đá 88 đồng thời hoạt động ít nhất làMax_ConnectionstrừSuperuser_reserved_connections, Các tỷ lệ kèo bóng đá 88 mới sẽ chỉ được chấp nhận cho các siêu người dùng và không có tỷ lệ kèo bóng đá 88 sao chép mới nào được chấp nhận.

Giá trị mặc định là ba tỷ lệ kèo bóng đá 88. Giá trị phải nhỏ hơn giá trị củaMax_Connections. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

unix_socket_directories(chuỗi)

13957_14482/TMP, nhưng điều đó có thể được thay đổi tại thời điểm xây dựng. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Ngoài tệp ổ cắm, được đặt tên là.s.pgsql.nnnnWHEREnnnnlà số cổng của máy chủ, một tệp thông thường có tên.s.pgsql.nnnn.locksẽ được tạo trong mỗiunix_socket_directoriesThư mục. Không có tệp nào được xóa thủ công.

Tham số này không liên quan trên Windows, không có ổ cắm miền Unix.

unix_socket_group(chuỗi)

Đặt nhóm sở hữu của (các) ổ cắm tên miền Unix. (Người dùng sở hữu của ổ cắm luôn là người dùng khởi động máy chủ.) tỷ lệ kèo bóng đá 88 hợp với tham sốunix_socket_permissions15504_15728

Tham số này không liên quan trên Windows, không có ổ cắm miền Unix.

unix_socket_permissions(Số nguyên)

15999_16219ChmodUmaskCuộc gọi hệ thống. (Để sử dụng định dạng bát phân thông thường, số phải bắt đầu bằng0(không).)

Quyền mặc định là0777, có nghĩa là bất cứ ai cũng có thể tỷ lệ kèo bóng đá 88. Các lựa chọn thay thế hợp lý là0770(Chỉ người dùng và nhóm, xem thêmunix_socket_group) và0700(Chỉ người dùng). (Lưu ý rằng đối với ổ cắm miền Unix, chỉ ghi các vấn đề quyền

Cơ chế điều khiển truy cập này độc lập với bộ phận được mô tả trongChương 19.

Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Tham số này không liên quan trên các hệ thống, đáng chú ý là Solaris là của Solaris 10, hoàn toàn bỏ qua các quyền của ổ cắm. Ở đó, người ta có thể đạt được hiệu ứng tương tự bằng cách chỉunix_socket_directoriesĐối với một thư mục có quyền tìm kiếm giới hạn cho đối tượng mong muốn. Tham số này cũng không liên quan trên Windows, không có ổ cắm miền Unix.

Bonjour(Boolean)

Cho phép quảng cáo sự tồn tại của máy chủ quaBonjour. Mặc định là tắt. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

bonjour_name(chuỗi)

17832_17848BonjourTên dịch vụ. Tên máy tính được sử dụng nếu tham số này được đặt thành chuỗi trống'' '(là mặc định). Tham số này bị bỏ qua nếu máy chủ không được biên dịch vớiBonjourHỗ trợ. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

TCP_Keepalives_Idle(Số nguyên)

Chỉ định số giây không hoạt động sau đó TCP sẽ gửi một thông báo giữ cho khách hàng. Giá trị 0 sử dụng mặc định hệ thống. Tham số này chỉ được hỗ trợ trên các hệ thống hỗ trợTCP_Keepidle18595_18780

Lưu ý:Trên Windows, giá trị 0 sẽ đặt tham số này thành 2 giờ, vì Windows không cung cấp cách đọc giá trị mặc định của hệ thống.

TCP_Keepalives_interval(Số nguyên)

Chỉ định số giây sau đó một thông điệp giữ TCP không được khách hàng thừa nhận nên được truyền lại. Giá trị 0 sử dụng mặc định hệ thống. Tham số này chỉ được hỗ trợ trên các hệ thống hỗ trợTCP_KeepIntVLhoặc tùy chọn ổ cắm tương đương và trên Windows; Trên các hệ thống khác, nó phải bằng không. Trong các phiên được tỷ lệ kèo bóng đá 88 thông qua ổ cắm miền Unix, tham số này bị bỏ qua và luôn đọc là 0.

Lưu ý:19692_19827

TCP_Keepalives_Count(Số nguyên)

Chỉ định số lượng Keepalives TCP có thể bị mất trước khi tỷ lệ kèo bóng đá 88 máy chủ với máy khách được coi là đã chết. Giá trị 0 sử dụng mặc định hệ thống. Tham số này chỉ được hỗ trợ trên các hệ thống hỗ trợTCP_Keepcnthoặc tùy chọn ổ cắm tương đương; Trên các hệ thống khác, nó phải bằng không. Trong các phiên được tỷ lệ kèo bóng đá 88 thông qua ổ cắm miền Unix, tham số này bị bỏ qua và luôn đọc là 0.

Lưu ý:Tham số này không được hỗ trợ trên Windows và phải bằng không.

18.3.2. Bảo mật và Xác tỷ lệ kèo bóng đá 88

tỷ lệ kèo bóng đá 88 thực_timeout(Số nguyên)

Thời gian tối đa để hoàn thành xác thực máy khách, tính bằng giây. Nếu một khách hàng sẽ không hoàn thành giao thức xác thực trong nhiều thời gian này, máy chủ sẽ đóng tỷ lệ kèo bóng đá 88. Điều này ngăn khách hàng treo chiếm một tỷ lệ kèo bóng đá 88 vô thời hạn. Mặc định là một phút (1m). Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh máy chủ.

SSL(Boolean)

cho phépSSLtỷ lệ kèo bóng đá 88. Vui lòng đọcPhần 17.9Trước khi sử dụng điều này. Mặc định làTẮT. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.SSLGiao tiếp chỉ có thể với các tỷ lệ kèo bóng đá 88 TCP/IP.

SSL_CA_FILE(chuỗi)

21998_22268root.crt.) Các đường dẫn tương đối liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

SSL_CERT_FILE(chuỗi)

Chỉ định tên của tệp chứa chứng chỉ máy chủ SSL. Mặc định làserver.crt. Các đường dẫn tương đối có liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

SSL_CRL_FILE(chuỗi)

Chỉ định tên của tệp chứa danh sách thu hồi chứng chỉ máy chủ SSL (CRL). Mặc định trống rỗng, có nghĩa là không có tệp CRL nào được tải. (Trong các bản phát hành trước của PostgreSQL, tên của tệp này được mã hóa cứng làroot.crl.) Các đường dẫn tương đối liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

SSL_KEY_FILE(chuỗi)

Chỉ định tên của tệp chứa khóa riêng của máy chủ SSL. Mặc định làserver.key. Các đường dẫn tương đối có liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

SSL_RENEGOTIATION_LIMIT(Số nguyên)

Chỉ định số lượng dữ liệu có thể chảy quaSSLtỷ lệ kèo bóng đá 88 được điều chỉnh trước khi tái khởi động các khóa phiên sẽ diễn ra. Khả năng đàm phán lại làm giảm cơ hội thực hiện phân tích tiền điện tử khi có thể kiểm tra một lượng lớn lưu lượng truy cập, nhưng nó cũng mang một hình phạt hiệu suất lớn. Tổng lưu lượng đã gửi và nhận được sử dụng để kiểm tra giới hạn. Nếu tham số này được đặt thành 0, đàm phán lại sẽ bị vô hiệu hóa. Mặc định là0.

Lưu ý:24391_24727

Cảnh báo

do lỗi trongOpenSSLKích hoạt tái khởi động SSL, bằng cách định cấu hình không khácSSL_RENEGOTIATION_LIMIT, có khả năng dẫn đến các vấn đề như phá vỡ tỷ lệ kèo bóng đá 88 lâu dài.

SSL_CIPHERS(chuỗi)

Chỉ định danh sáchSSLCác bộ mật mã được phép sử dụng trên các tỷ lệ kèo bóng đá 88 an toàn. XemCIPHERStrang thủ công trongOpenSSLGói cho cú pháp của cài đặt này và danh sách các giá trị được hỗ trợ. Giá trị mặc định làcao: trung bình:+3des:! Anull. Nó thường là hợp lý, trừ khi bạn có các yêu cầu bảo mật cụ thể. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Giải thích về giá trị mặc định:

cao

Mật mã sử dụng mật mã từcaoNhóm (ví dụ: AES, Camellia, 3DES)

trung bình

Mật mã sử dụng mật mã từtrung bìnhNhóm (ví dụ: RC4, hạt giống)

+3DES

Đơn hàng mặc định OpenSSL chocaocó vấn đề vì nó đặt hàng 3des cao hơn AES128. Điều này là sai vì 3DES cung cấp ít bảo mật hơn AES128 và nó cũng chậm hơn nhiều.+3DESsắp xếp lại nó sau tất cảcaotrung bìnhCIPHERS.

! Anull

Vô hiệu hóa các bộ mật mã ẩn danh không xác tỷ lệ kèo bóng đá 88. Các bộ mật mã như vậy dễ bị tổn thương bởi các cuộc tấn công giữa các trung bình và do đó không nên được sử dụng.

Chi tiết bộ mật mã có sẵn sẽ thay đổi trên các phiên bản OpenSSL. Sử dụng lệnh26933_26980Để xem các chi tiết tỷ lệ kèo bóng đá 88 tế cho cài đặt hiện đang được cài đặtOpenSSLPhiên bản. Lưu ý rằng danh sách này được lọc trong thời gian chạy dựa trên loại khóa máy chủ.

SSL_PREFER_SERVER_CIPHERS(bool)

Chỉ định có nên sử dụng tùy chọn mật mã SSL của máy chủ hay không, thay vì máy khách. Mặc định là đúng. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Phiên bản PostgreSQL cũ hơn không có cài đặt này và luôn sử dụng tùy chọn của khách hàng. Cài đặt này chủ yếu là để tương thích ngược với các phiên bản đó. Sử dụng tùy chọn của máy chủ thường tốt hơn vì nhiều khả năng máy chủ được cấu hình thích hợp.

SSL_ECDH_CURVE(chuỗi)

Chỉ định tên của đường cong để sử dụng trongECDHTrao đổi khóa. Nó cần được hỗ trợ bởi tất cả các khách hàng tỷ lệ kèo bóng đá 88. Nó không cần phải là đường cong giống như được sử dụng bởi khóa đường cong elip của máy chủ. Mặc định làPrime256v128220_28271

OpenSSL Tên cho hầu hết các đường cong phổ biến:Prime256v1(NIST P-256),SECP384R1(NIST P-384),SECP521R1(NIST P-521).

danh sách đầy đủ các đường cong có sẵn có thể được hiển thị với lệnhOpenSSL ECPARAM -LIST_CURVES. Không phải tất cả chúng đều có thể sử dụng đượcTLSmặc dù.

password_encryption(Boolean)

Khi mật khẩu được chỉ định trongkèo bóng đá euro:hoặcPostgreSQL: Tài liệu:mà không cần viếtđược mã hóahoặckhông được mã hóa, Tham số này tỷ lệ kèo bóng đá 88 định xem mật khẩu có được mã hóa hay không. Mặc định làtrên(mã hóa mật khẩu).

KRB_SERVER_KEYFILE(chuỗi)

Đặt vị trí của tệp khóa máy chủ Kerberos. Nhìn thấyPhần 19.3.3Để biết chi tiết. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh máy chủ.

krb_caseins_users(Boolean)

Đặt tên người dùng GSSAPI có nên được xử lý không nhạy cảm với trường hợp hay không. Mặc định làTẮT(trường hợp nhạy cảm). Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh máy chủ.

db_user_namespace(Boolean)

Tham số này cho phép tên người dùng trên cơ sở dữ liệu. Nó bị tắt theo mặc định. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh máy chủ.

Nếu điều này được bật, bạn nên tạo người dùng dưới dạngtên người dùng@dbname. Khitên người dùngđược truyền bởi máy khách tỷ lệ kèo bóng đá 88,@và tên cơ sở dữ liệu được tỷ lệ kèo bóng đá 88 vào tên người dùng và tên người dùng dành riêng cho cơ sở dữ liệu được máy chủ tra cứu. Lưu ý rằng khi bạn tạo người dùng có tên chứa@Trong môi trường SQL, bạn sẽ cần trích dẫn tên người dùng.

30830_30919@Khi chỉ định tên người dùng trong máy khách, ví dụ:Joe@. The@sẽ bị loại bỏ trước khi tên người dùng được máy chủ tra cứu.

db_user_namespaceLàm cho biểu diễn tên người dùng của máy khách và máy chủ khác nhau. Kiểm tra xác tỷ lệ kèo bóng đá 88 luôn được tỷ lệ kèo bóng đá 88 hiện với tên người dùng của máy chủ để các phương thức xác tỷ lệ kèo bóng đá 88 phải được cấu hình cho tên người dùng của máy chủ, không phải của máy khách. Bởi vìMD5Sử dụng tên người dùng làm muối trên cả máy khách và máy chủ,MD5Không thể được sử dụng vớidb_user_namespace.

Lưu ý:Tính năng này được dự định là một biện pháp tạm thời cho đến khi tìm thấy giải pháp hoàn chỉnh. Tại thời điểm đó, tùy chọn này sẽ bị xóa.