The postgres Unix user#
このページには、postgresユーザーとそのホームディレクトリがどのように構成されているかについて文書化されています。
Creating Postgres users の作成方法に関する別のページがあります。
シェル構成#
TPAは.bashrc ファイルをインストールし、それが.profile
または.bash_profile ファイルにも含まれることを確認します。
ユーザー名、ホスト名、作業ディレクトリを含むプロンプトを設定し、postgres_bin_dir
がPATH にあることを確認し、PGDATA をpostgres_data_dir
の場所に設定します。
オプションでextra_bashrc_lines を指定して、.bashrc
に任意の行を追加できます。 YAML複数行文字列構文 >-
を使用して、シェルメタキャラクタの引用符とエスケープについて心配する必要を回避します。
cluster_vars:
extra_bashrc_lines:
- alias la=ls\ -la
- >-
export PATH="$PATH":/some/other/dir
sudoersを編集してsudo systemctl start/stop/reload/restart/status postgres
を許可し、またulimits
を変更して無制限のコアダンプを許可し、ファイル記述子の制限を引き上げます。
SSHキー#
TPAはssh-keygen
を使用してpostgresユーザーのSSHキーペアを生成およびインストールし、クラスター内のインスタンスがpostgres
として互いにsshできるように.ssh/authorized_keys を編集します。
TLS証明書#
デフォルトでは、TPAはプライベートキーと自己署名TLS証明書を生成します。これらはPostgresがそれぞれssl_key_file
およびssl_cert_file
として使用します。ファイルは、TPAクラスター名cluster_name.key
およびcluster_name.crt を使用して名前付けられ、/etc/tpa
にあります。独自のキーと証明書を提供する方法を含む詳細については、
SSL configuration のドキュメントを参照してください。
自己署名TLSキーのサイズは、変数postgres_rsa_key_size
をcluster_vars セクションに追加して変更できます。
(...)
cluster_vars:
postgres_rsa_key_size: 4096
デフォルトでは、自己署名TLS証明書の期間は3650日です。期間は、
cluster_vars セクションでopenssl_certificate_validity
日単位を定義することにより調整できます。証明書を置き換える必要がある場合は、
tpaexec deploy
tpaexec deploy (...) -e tpa_tls_renew_tls_certificates=true
でtpa_tls_renew_tls_certificates 変数を使用します。
ユーザー名#
postgres_user およびpostgres_group
設定デフォルトでは両方ともpostgres
は、どこでも一貫して使用されます。何らかの理由でPostgresを別のユーザーとして実行する必要がある場合、それらを変更できます。