1 はじめに
•
•
•
以下の説明では、 用語は、言語キーワード、ユーザー指定の値、リテラルなどの任意の単語または単語のグループを指します。用語の正確な意味は、それが使用される文脈によって異なります。
• イタリック体のフォント は、通常は初めて定義する文章の中に新しい用語を導入します。
• Fixed-width (mono-spaced) font は、 SQL コマンド、例で使用されている特定のテーブル名および列名、プログラミング言語のキーワード など、文字通りに指定する必要がある用語に使用され ます 。例えば、 SELECT * FROM emp;
•
•
•
•
各PEMエージェントは、各ユーザーのSSL証明書を使用してPEMデータベースサーバーに接続します。たとえば、 IDが1の エージェントは 、 agent1ユーザーを使用してPEMデータベースサーバーに接続します。接続プールとしてバージョン1.9.0以降のpgBouncerバージョンを使用することをお勧めします。バージョン1.9.0以降では cert認証をサポートしています。 PEMエージェントはSSL証明書を使ってpgBouncerに接続できます。
2。 PEMデータベースサーバで、 pem _ adminおよびpem _ agent _ poolロールメンバシップを持つpem _ admin1 という名前のユーザ (スーパーユーザ以外)を作成します。例えば:
3。
4。
5。
6。 ペムを 使ってください 。 PEMデータベースサーバにpem_agent_user1という名前のユーザを作成するcreate _ proxy _ agent _ user ( varchar )関数。例えば:この関数は、ランダムなパスワードを使用して同じ名前のユーザーを作成し、許可するユーザーにPEM _ エージェントとPEM _ _ エージェント プールの役割を。これにより、pgBouncerはエージェントに代わってプロキシユーザを使用することができます。
2。 (ここで、pgBouncerためのetcディレクトリの所有者を変更し pgbouncer。INI存在)はEnterpriseDBは 、および0700にディレクトリのパーミッションを変更します。例えば:
3。
4。 メモ:スーパーユーザーは、PEM認証クエリー関数 pem.get_proxy_auth(text)を 呼び出すことはできません 。 pem _ adminユーザーがスーパーユーザーの場合は、認証ファイルにパスワードを追加する必要があります。これは上記の例ではenterprisedbです。
6。
RPMパッケージを使用してPEMエージェントをインストールできます。詳細なインストール情報については 、EntepriseDB Webサイトから入手可能な『PEMインストールガイド』 を参照してください 。
上記のコマンドで、コマンドライン引数 --pem-agent-userは、 / root / .pemディレクトリにpem_agent_user1データベースユーザー用のSSL証明書とキーペアを作成するようにエージェントに指示します。例えば:これらは、PEMエージェントが pem_agent_user1 としてPEMデータベースサーバに接続するために使用されます 。 /usr/edb/pem/agent/etc/agent.cfgも作成されます 。