The postgres Unix user

The postgres Unix user#

このページには、postgresユーザーとそのホームディレクトリがどのように構成されているかについて文書化されています。

Creating Postgres users の作成方法に関する別のページがあります。

シェル構成#

TPAは.bashrc ファイルをインストールし、それが.profile または.bash_profile ファイルにも含まれることを確認します。

ユーザー名、ホスト名、作業ディレクトリを含むプロンプトを設定し、postgres_bin_dir がPATH にあることを確認し、PGDATA をpostgres_data_dir の場所に設定します。

オプションでextra_bashrc_lines を指定して、.bashrc に任意の行を追加できます。 YAML複数行文字列構文 >- を使用して、シェルメタキャラクタの引用符とエスケープについて心配する必要を回避します。

cluster_vars:
  extra_bashrc_lines:
  - alias la=ls\ -la
  - >-
    export PATH="$PATH":/some/other/dir

sudoersを編集してsudo systemctl start/stop/reload/restart/status postgres を許可し、またulimits を変更して無制限のコアダンプを許可し、ファイル記述子の制限を引き上げます。

SSHキー#

TPAはssh-keygen を使用してpostgresユーザーのSSHキーペアを生成およびインストールし、クラスター内のインスタンスがpostgres として互いにsshできるように.ssh/authorized_keys を編集します。

TLS証明書#

デフォルトでは、TPAはクラスター内で使用するプライベートキーと自己署名TLS証明書を生成します。これは、クライアントとサーバー間のトラフィックが転送中に暗号化されることを保証には十分です。独自の証明書署名インフラストラクチャを使用する場合は、展開の完了後にこれらを置き換えるか、 TPA hooks を使用して展開中に置き換えることができます。

ユーザー名#

postgres_user およびpostgres_group 設定デフォルトでは両方ともpostgres は、どこでも一貫して使用されます。何らかの理由でPostgresを別のユーザーとして実行する必要がある場合、それらを変更できます。