暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

Data studio普通用户采用非SSL的方式连接openGauss

原创 feihu 2020-12-29
2332

关闭SSL认证
由于openGauss默认开启SSL认证,且配置认证较为麻烦,个人开发测试并不需要它。因此关闭openGauss的远程用户登录SSL认证模式。
1.找到postgresql.conf

cd /gaussdb/data/openGaussTest1/

2.修改postgresql.conf文件,关闭SSL

disabled 
ssl = off                               # (change requires restart)
#ssl_ciphers = 'ALL'                    # allowed SSL ciphers

3.修改postgresql.conf文件,增加要访问的端口号

gs_guc reload -N feihu -I all -c "listen_addresses='localhost,x.x.x.x(数据库所在服务器IP)'"

4.修改pg_hba.conf文件,增加其他远程访问连接的许可

gs_guc set -N all -I all -h "host all all 0.0.0.0/0 sha256"

5.重启数据库

设置普通用户权限
Data studio在连接openGauss数据库时,会访问数据库的pg_roles系统表。系统用户是有权限访问pg_roles,但普通用户不行。因此若想使普通用户通过Data studio访问数据库,需赋予该用户查询pg_roles的权限。例如

grant select on pg_roles to 用户(角色);
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论