安全增强版本
安全增强版本¶
-
安全增强版本的初始化
- 单机初始化
在
initdb
时使用--strict-safety
参数时,启用安全版本 使用-U sd_dba
参数时,将初始化无超级用户版本 - 集群初始化
在
seabox init
时,使用--enable-strict-safety
参数时,启用安全版本 使用--username sd_dba
参数时,将初始化无超级用户版本
- 单机初始化
在
-
安全版本的
license
- 使用
safety
标示安全版本,并控制使用安全版本的默认启动参数
- 使用
-
安全版本和普通版本的默认参数如下表所示 |参数|安全版本默认值|普通版本默认值|含义| |–|–|–|–| |
idle_session_timeout
|10min
|0
|连接超时 |log_min_duration_statement
|0
|10min
|语句记录日志的最短执行时间 |log_connections
|on
|off
|登陆日志 |log_disconnections
|on
|off
|登出日志 |logging_collector
|on
|off
|日志记录 |sd_enable_strict_safety
|on
|off
|严格安全模式 |record_login_conninfo
|on
|off
|开启登陆信息显示 |disable_readline
|on
|off
|禁止上下翻 |failed_login_attempts
|on
|off
|错误锁定次数 |password_life_time
|30day
|0
|密码有效期 |password_lock_time
|1day
|0
|密码锁定时间 |password_repeat_count_limit
|1day
|0
|历史密码重复次数 |connect_limit_default_value
|100
|-1
|默认连接数