The postgres Unix user

The postgres Unix user#

このページには、postgresユーザーとそのホームディレクトリがどのように構成されているかについて文書化されています。

Creating Postgres users の作成方法に関する別のページがあります。

シェル構成#

TPAは.bashrc ファイルをインストールし、それが.profile または.bash_profile ファイルにも含まれることを確認します。

ユーザー名、ホスト名、作業ディレクトリを含むプロンプトを設定し、postgres_bin_dir がPATH にあることを確認し、PGDATA をpostgres_data_dir の場所に設定します。

オプションでextra_bashrc_lines を指定して、.bashrc に任意の行を追加できます。 YAML複数行文字列構文 >- を使用して、シェルメタキャラクタの引用符とエスケープについて心配する必要を回避します。

cluster_vars:
  extra_bashrc_lines:
  - alias la=ls\ -la
  - >-
    export PATH="$PATH":/some/other/dir

sudoersを編集してsudo systemctl start/stop/reload/restart/status postgres を許可し、またulimits を変更して無制限のコアダンプを許可し、ファイル記述子の制限を引き上げます。

SSHキー#

TPAはssh-keygen を使用してpostgresユーザーのSSHキーペアを生成およびインストールし、クラスター内のインスタンスがpostgres として互いにsshできるように.ssh/authorized_keys を編集します。

TLS証明書#

デフォルトでは、TPAはプライベートキーと自己署名TLS証明書を生成します。これらはPostgresがそれぞれssl_key_file およびssl_cert_file として使用します。ファイルは、TPAクラスター名cluster_name.key およびcluster_name.crt を使用して名前付けられ、/etc/tpa にあります。独自のキーと証明書を提供する方法を含む詳細については、 SSL構成 のドキュメントを参照してください。

自己署名TLSキーのサイズは、変数postgres_rsa_key_size をcluster_vars セクションに追加して変更できます。

(...)
cluster_vars:
  postgres_rsa_key_size: 4096

ユーザー名#

postgres_user およびpostgres_group 設定デフォルトでは両方ともpostgres は、どこでも一貫して使用されます。何らかの理由でPostgresを別のユーザーとして実行する必要がある場合、それらを変更できます。