數據庫安全設置
更新時間 2024-05-20 16:48:38
最近更新時間: 2024-05-20 16:48:38
分享文章
本文介紹了數據庫安全設置相關說明。
密碼復雜度要求
RDS-PostgreSQL實例要求數據庫用戶密碼復雜度需要符合以下要求:
- 長度為8-32個字符。
- 由大寫字母、小寫字母、數字、特殊字符中的任意三種組成。
- 特殊字符為!@#$%^&*~()-+=。
創建用戶建議
用戶在使用CREATE USER或CREATE ROLE命令時,建議制定VALID UNTIL 'timestamp' 參數,設置用戶密碼的過期時間。
賬戶說明
您在創建RDS-PostgreSQL實例時,系統會自動為實例創建如下系統賬戶(用戶不可使用),用于給數據庫實例提供完善的后臺運維管理服務。
注意如果試圖刪掉、重命名、修改這些帳戶的密碼和權限,會導致實例出錯,請謹慎操作。
Ⅱ類資源池實例系統賬戶
- ctgadmin:管理帳戶,擁有最高的superuser權限,用于查詢和修改實例信息、故障排查、恢復等操作。
- ctgagent:高可用功能專用賬號,用于高可用組件對實例進行相關操作。
- ctgbackup:備份功能專用帳戶,用于后臺的備份。
- ctgmonitor:監控采集專用賬戶,用于讀取各種監控視圖。
- ctgproxy:數據庫代理組件專用賬號,用于數據庫代理組件對實例進行相關操作。
Ⅰ類資源池實例系統賬戶
- telepg:管理帳戶,擁有最高的superuser權限,用于查詢和修改實例信息、故障排查等操作。
- repmgr:高可用功能專用賬號,用于高可用組件對實例進行相關操作。
- rds_orzdba:監控采集專用賬戶,用于讀取各種監控視圖。
注意不同資源池因IaaS資源能力等原因,加載版本有所差異,詳見功能加載說明。