Предварительная настройка PostgreSQL#
Создание учетной записи пользователя на сервере PostgreSQL
Создайте учетную запись пользователя на сервере PostgreSQL, с помощью которой Кибер Бэкап будет подключаться к PostgreSQL.
Учетная запись должна обладать привилегией SUPERUSER.
Например, можно использовать команду:
CREATE USER <replicator> SUPERUSER PASSWORD <password>
Где:
<replicator>— имя учетной записи;<password>— пароль учетной записи.
Если планируется работать с кластером PostgreSQL, то на всех узлах кластера должна быть создана учетная запись с одинаковым именем и паролем.
Примечание
В случае изменения данных этой учетной записи на сервере PostgreSQL, для корректного обновления данных в конфигурационных файлах Кибер Бэкап рекомендуется использовать специальную утилиту (см. раздел Известные проблемы и их решения).
Настройка аутентификации в PostgreSQL
Чтобы настроить соединение между Кибер Бэкап и PostgreSQL, внесите изменения в конфигурационные файлы postgresql.conf и pg_hba.conf. По умолчанию конфигурационные файлы находятся в каталоге с данными кластера базы данных.
Настройка конфигурационного файла postgresql.conf
Добавьте в файл postgresql.conf параметр listen_addresses и укажите, с каких адресов (агентов) возможно подключение к экземпляру PostgreSQL, например:
listen_addresses = 0.0.0.0
За более подробной информацией о параметре listen_addresses обратитесь к официальной документации PostgreSQL (например, параметры подключений).
Настройка конфигурационного файла pg_hba.conf
Укажите в файле pg_hba.conf параметры аутентификации с помощью новых записей.
Каждая запись в pg_hba.conf обозначает тип соединения, диапазон IP-адресов клиента (если он соотносится с типом соединения), имя базы данных, имя пользователя и способ аутентификации, который будет использован для соединения. Первая запись с подходящими параметрами применяется для аутентификации пользователя.
Значения полей:
- TYPE
Тип подключения. Значение
localуправляет подключениями через Unix-сокеты. Без подобной записи подключения через Unix-сокеты невозможны. Значениеhostуправляет подключениями, устанавливаемыми по TCP/IP.- DATABASE
Определяет, каким именам баз данных соответствует эта запись. Значение
allопределяет, что подходят все базы данных. Значениеreplicationпоказывает, что запись соответствует, если запрашивается подключение для физической репликации (имейте в виду, что для таких подключений не выбирается какая-то конкретная база данных). Несколько имён баз данных можно указать, разделяя их запятыми. Файл, содержащий имена баз данных, можно указать, поставив знак @ в начале его имени.- USER
Указывает, какому имени (или именам) пользователя базы данных соответствует эта запись. Значение
allпоказывает, что запись соответствует всем пользователям. Несколько имён пользователей можно указать, разделяя их запятыми. Файл, содержащий имена пользователей, можно указать, поставив знак @ в начале его имени.- ADDRESS
Указывает адрес (или адреса) клиентской машины, которым соответствует данная запись. Это поле может содержать имя компьютера, диапазон IP-адресов или одно из ключевых слов.
Диапазон IP-адресов указывается в виде начального адреса диапазона, дополненного косой чертой (/) и длиной маски CIDR. Длина маски задаёт количество старших битов клиентского IP-адреса, которые должны совпадать с битами IP-адреса диапазона. Биты, находящиеся правее, в указанном IP-адресе должны быть нулевыми. Между IP-адресом, знаком / и длиной маски CIDR не должно быть пробельных символов.
- METHOD
Метод-аутентификации.
Чтобы к PostgreSQL можно было подключаться с логином и паролем, укажите значение
md5.Для учетной записи пользователя PostgreSQL, с помощью которой происходит соединение с программой Кибер Бэкап (см. раздел Предварительные требования), укажите метод аутентификации
trust.
За более подробной информацией о конфигурационном файле pg_hba.conf обратитесь к официальной документации PostgreSQL (например, файл pg_hba.conf).
Примеры записей
Записи для подключения агента с этого же сервера по адресу 127.0.0.1 для пользователя replicator:
# TYPE DATABASE USER ADDRESS METHOD
host all replicator 127.0.0.1/32 trust
host replication replicator 127.0.0.1/32 trust
Записи для подключения агента с другого сервера с адресом 10.10.10.100 для любого пользователя локальной системы по TCP/IP:
# TYPE DATABASE USER ADDRESS METHOD
host all all 10.10.10.100/32 md5
host replication all 10.10.10.100/32 md5
Пример файла pg_hba.conf с необходимыми записями:

Важно
Для настройки аутентификации при переходе с версии Кибер Бэкап 15 Обновление 2.6 или Кибер Бэкап Обновление 2.7 на Кибер Бэкап 16 обратитесь к разделу Известные проблемы и их решения.
После внесения изменений в файлы конфигурации перезапустите службу PostgreSQL:
systemctl restart postgresql