The postgres Unix user¶
このページでは、 postgresユーザーとそのホームディレクトリの構成方法について説明します。
Postgres users in the database の作成方法については別ページです。
シェル構成¶
TPAは.bashrc ファイルをインストールし、 .profile
または.bash_profile ファイルにも含まれていることを確認します。
ユーザー名、ホスト名、および作業ディレクトリを含むプロンプトを設定し、postgres_bin_dir
がPATH にあることを確認し、PGDATA をpostgres_data_dir
の場所に設定します。
オプションでextra_bashrc_lines を指定して、任意の行を.bashrc
に追加できます。 ( YAMLマルチライン文字列構文 >-
を使用して、シェルメタキャラクタのクォートとエスケープについて心配する必要を回避します。)
cluster_vars:
extra_bashrc_lines:
- alias la=ls\ -la
- >-
export PATH="$PATH":/some/other/dir
sudoersを編集してsudo systemctl start/stop/reload/restart/status postgres
を許可し、ulimits
を変更して無制限のコアダンプを許可し、ファイル記述子の制限を引き上げます。
SSHキー¶
TPAはssh-keygen
を使用して、postgresユーザーのSSHキーペアを生成およびインストールし、.ssh/authorized_keys
を編集して、クラスター内のインスタンスがpostgres
として互いにsshできるようにします。
TLS証明書¶
- デフォルトでは、TPAはクラスター内で使用するプライベートキーと自己署名TLS証明書を生成します。これは、クライアントとサーバー間のトラフィックが転送中に暗号化されるのに十分です。独自の証明書署名インフラストラクチャを使用したい場合は、展開が完了した後にこれらを置き換えるか、
フック を使用して展開中に置き換えます。
ユーザー名¶
postgres_user およびpostgres_group
設定(どちらもデフォルトでpostgres
)は、どこでも一貫して使用されます。何らかの理由でPostgresを別のユーザーとして実行する必要がある場合は、それらを変更できます。