The postgres Unix user
======================

このページには、postgresユーザーとそのホームディレクトリがどのように構成されているかについて文書化されています。

:ref:`Creating Postgres users <Creating Postgres users>` の作成方法に関する別のページがあります。

シェル構成
----------

TPAは\ ``.bashrc`` ファイルをインストールし、それが\ ``.profile``
または\ ``.bash_profile`` ファイルにも含まれることを確認します。

ユーザー名、ホスト名、作業ディレクトリを含むプロンプトを設定し、\ ``postgres_bin_dir``
が\ ``PATH`` にあることを確認し、\ ``PGDATA`` を\ ``postgres_data_dir``
の場所に設定します。

オプションで\ ``extra_bashrc_lines`` を指定して、\ ``.bashrc``
に任意の行を追加できます。 YAML複数行文字列構文 ``>-``
を使用して、シェルメタキャラクタの引用符とエスケープについて心配する必要を回避します。

.. code:: yaml

   cluster_vars:
     extra_bashrc_lines:
     - alias la=ls\ -la
     - >-
       export PATH="$PATH":/some/other/dir

sudoersを編集して\ ``sudo systemctl start/stop/reload/restart/status postgres``
を許可し、また\ ``ulimits``
を変更して無制限のコアダンプを許可し、ファイル記述子の制限を引き上げます。

SSHキー
-------

TPAは\ ``ssh-keygen``
を使用してpostgresユーザーのSSHキーペアを生成およびインストールし、クラスター内のインスタンスが\ ``postgres``
として互いにsshできるように\ ``.ssh/authorized_keys`` を編集します。

TLS証明書
---------

デフォルトでは、TPAはクラスター内で使用するプライベートキーと自己署名TLS証明書を生成します。これは、クライアントとサーバー間のトラフィックが転送中に暗号化されることを保証には十分です。独自の証明書署名インフラストラクチャを使用する場合は、展開の完了後にこれらを置き換えるか、
:ref:`TPA hooks <TPA hooks>`  を使用して展開中に置き換えることができます。

ユーザー名
----------

``postgres_user`` および\ ``postgres_group``
設定デフォルトでは両方とも\ ``postgres``
は、どこでも一貫して使用されます。何らかの理由でPostgresを別のユーザーとして実行する必要がある場合、それらを変更できます。
