Skip To Content

Дополнительная безопасность для баз геоданных в PostgreSQL

Доступ к экземпляру ArcGIS Server контролируется настройками группы безопасности Amazon. По умолчанию, ни один из внешних портов не открыт, что обеспечивает безопасность кластера вашей базы данных.

Хотя группа безопасности Amazon обеспечивает контроль блокирования мошеннических запросов на соединение, вы можете в дальнейшем обезопасить доступ к кластеру базы данных PostgreSQL из него самого. Например, если вы открываете порт в вашей группе безопасности для внешнего доступа, вы скорее всего пожелаете усилить безопасность кластера базы данных.

Что бы сделать это, вам следует изменить настройки в файле pg_hba.conf, находящемся в каталоге PGDATA, на экземпляре, на котором установлен PostgreSQL. По умолчанию, файл pg_hba.conf установлен на то, чтобы разрешить любому пользователю с любого компьютера подключиться к кластеру базы данных PostgreSQL. Измените данные установки для назначения IP-адреса или IP-адресов определённых компьютеров, для которых вы хотите обеспечить доступ к кластеру базы данных PostgreSQL. Подробную информацию о настройке файла pg_hba.conf см. в документации PostgreSQL.

Связанные разделы