AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 306305
Accepted
GammaGames
GammaGames
Asked: 2022-01-20 15:50:49 +0800 CST2022-01-20 15:50:49 +0800 CST 2022-01-20 15:50:49 +0800 CST

Armazene credenciais de ligação LDAP em variáveis ​​de ambiente para pg_hba.conf

  • 772

Estou trabalhando na configuração da autenticação LDAP para um banco de dados PostgreSQL e adicionei o seguinte no meu pg_hba.confarquivo:

# TYPE  DATABASE    USER    ADDRESS     METHOD
host    all         all     all         ldap ldapurl="ldap://example.local/dc=example,dc=local?sAMAccountName" ldapbinddn="username" ldapbindpasswd="password"

Funciona! Mas agora eu gostaria de armazenar o nome de usuário e a senha como variáveis ​​de ambiente, como faço para a maioria das minhas configurações. Tentei adicionar o nome de usuário e a senha como $LDAPUSERNAME ou "$LDAPUSERNAME", mas eles não estão inserindo nenhum valor. Isso é possível?

Observação: o banco de dados será executado em um contêiner docker. Se eu tiver que executar algum script para processar o pg_hba.confarquivo antes de iniciar o banco de dados, eu posso.

postgresql authentication
  • 2 2 respostas
  • 220 Views

2 respostas

  • Voted
  1. Laurenz Albe
    2022-01-20T18:46:38+08:002022-01-20T18:46:38+08:00

    Você não pode especificar essas configurações por meio de variáveis ​​de ambiente no PostgreSQL. Lembre-se que ldapbindpasswdé específico para uma determinada pg_hba.conflinha, e linhas diferentes podem ter configurações diferentes.

    • 1
  2. Best Answer
    GammaGames
    2022-01-22T11:14:37+08:002022-01-22T11:14:37+08:00

    Como meu objetivo final é manter as senhas fora do controle de versão e o banco de dados está sendo executado em um contêiner docker, fiz a imagem processar o pg_hba.confarquivo na inicialização.

    1. Crie um .envarquivo para o serviço com o conteúdo:
    LDAPCONFIG=ldapurl="ldap://example.local/dc=example,dc=local?sAMAccountName" ldapbinddn="username" ldapbindpasswd="password"
    

    Adicione este arquivo ao seu .gitignorepara que não seja confirmado.

    1. Edite o pg_hba.confarquivo com a variável de ambiente:
    # TYPE  DATABASE    USER    ADDRESS     METHOD
    host    all         all     all         ldap $LDAPCONFIG
    
    1. Adicione o seguinte script (salvei em scripts/ldap.sh) e atualize o dockerfile para copiar o script no diretório de inicialização:
    #!/usr/bin/env bash
    
    echo "Setting up pg_hba.conf file"
    cat /var/tmp/pg_hba.conf | envsubst > /var/lib/postgresql/data/pg_hba.conf
    
    FROM postgres:14
    
    RUN apt-get -y upgrade \
        && apt-get install -y gettext  # Dependency for envsubst command
    
    COPY ./scripts/ldap.sh:/docker-entrypoint-initdb.d/10ldap.sh
    COPY ./config/pg_hba.conf /var/tmp/pg_hba.conf
    

    Nota: Este script só será executado se o diretório de dados estiver vazio, e você terá que executar o script se o container já tiver um banco de dados.

    Agora basta iniciar seu banco de dados e observar quaisquer erros no log!

    • 0

relate perguntas

  • Posso ativar o PITR depois que o banco de dados foi usado

  • Práticas recomendadas para executar a replicação atrasada do deslocamento de tempo

  • Os procedimentos armazenados impedem a injeção de SQL?

  • Sequências Biológicas do UniProt no PostgreSQL

  • Qual é a diferença entre a replicação do PostgreSQL 9.0 e o Slony-I?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve