1.3.4.2. 数据库 SSL 配置


DB_CONNECTION_ARGS 下定义的一些键值对是通用的,另一些则特定于数据库。特别是,SSL 配置取决于您要部署的数据库。

1.3.4.2.1. PostgreSQL SSL 连接参数

PostgreSQL SSL 配置示例如下:

DB_CONNECTION_ARGS:
  sslmode: verify-ca
  sslrootcert: /path/to/cacert
Copy to Clipboard Toggle word wrap

sslmode 选项决定与服务器协商是否有安全的 SSL TCP/IP 连接。有六个模式:

  • disable: 仅尝试非 SSL 连接
  • Allow: 首先尝试非 SSL 连接;如果失败,请尝试 SSL 连接
  • prefer: (默认)首先尝试 SSL 连接;如果失败,请尝试非 SSL 连接
  • require: 仅尝试 SSL 连接。如果存在 root CA 文件,请按照指定了 verify-ca 的方式验证证书
  • verify-ca: 仅尝试 SSL 连接,并验证服务器证书是否由可信证书颁发机构(CA)发布。
  • verify-full : 只尝试 SSL 连接,验证服务器证书是否由可信 CA 发布,并且请求的服务器主机名是否与证书中的匹配

有关 PostgreSQL 有效参数的更多信息,请访问 https://www.postgresql.org/docs/current/libpq-connect.html

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat