文档 v2.7.0 版本已不再积极维护,你当前浏览的是一份归档快照。 最新文档请参阅 最新版本。
标签: Security
-
访问控制
Pigsty 提供了一套开箱即用的,基于角色系统和权限系统的访问控制模型。 权限控制很重要,但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型,为您的集群安全性提供一个兜底。 角色系统 Pigsty 默认的角色系统包含四个默认角色和四个默认用户: 角色名称 属性 所属 描述 dbrole_readonly NOLOGIN 角色:全局只读访问 dbrole_readwrite NOLOGIN dbrole_readonly 角色:全局读写访问 dbrole_admin …
Pigsty 提供了一套开箱即用的,基于角色系统和权限系统的访问控制模型。 权限控制很重要,但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型,为您的集群安全性提供一个兜底。 角色系统 Pigsty 默认的角色系统包含四个默认角色和四个默认用户: 角色名称 属性 所属 描述 dbrole_readonly NOLOGIN 角色:全局只读访问 dbrole_readwrite NOLOGIN dbrole_readonly 角色:全局读写访问 dbrole_admin …
-
安全考量
Pigsty 的默认配置已经足以覆盖绝大多数场景对于安全的需求。 Pigsty 已经提供了开箱即用的认证与访问控制模型,对于绝大多数场景已经足够安全。 如果您希望进一步加固系统的安全性,那么以下建议供您参考: 机密性 重要文件 保护你的 pigsty.yml 配置文件或CMDB pigsty.yml 配置文件通常包含了高度敏感的机密信息,您应当确保它的安全。 严格控制管理节点的访问权限,仅限 DBA 或者 Infra 管理员访问。 严格控制 pigsty.yml 配置文件仓库的访问权限(如果您使 …
Pigsty 的默认配置已经足以覆盖绝大多数场景对于安全的需求。 Pigsty 已经提供了开箱即用的认证与访问控制模型,对于绝大多数场景已经足够安全。 如果您希望进一步加固系统的安全性,那么以下建议供您参考: 机密性 重要文件 保护你的 pigsty.yml 配置文件或CMDB pigsty.yml 配置文件通常包含了高度敏感的机密信息,您应当确保它的安全。 严格控制管理节点的访问权限,仅限 DBA 或者 Infra 管理员访问。 严格控制 pigsty.yml 配置文件仓库的访问权限(如果您使 …
-
访问控制
Pigsty 提供了一套开箱即用的,基于角色系统和权限系统的访问控制模型。 权限控制很重要,但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型,为您的集群安全性提供一个兜底。 角色系统 Pigsty 默认的角色系统包含四个默认角色和四个默认用户: 角色名称 属性 所属 描述 dbrole_readonly NOLOGIN 角色:全局只读访问 dbrole_readwrite NOLOGIN dbrole_readonly 角色:全局读写访问 dbrole_admin …
Pigsty 提供了一套开箱即用的,基于角色系统和权限系统的访问控制模型。 权限控制很重要,但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型,为您的集群安全性提供一个兜底。 角色系统 Pigsty 默认的角色系统包含四个默认角色和四个默认用户: 角色名称 属性 所属 描述 dbrole_readonly NOLOGIN 角色:全局只读访问 dbrole_readwrite NOLOGIN dbrole_readonly 角色:全局读写访问 dbrole_admin …
-
本地 CA
Pigsty 部署默认启用了一些安全最佳实践:使用 SSL 加密网络流量,使用 HTTPS 加密 Web 界面。 为了实现这一功能,Pigsty 内置了本地自签名的 CA ,用于签发 SSL 证书,加密网络通信流量。 在默认情况下,SSL 与 HTTPS 是启用,但不强制使用的。对于有着较高安全要求的环境,您可以强制使用 SSL 与 HTTPS。 本地CA Pigsty 默认会在初始化时,在 ADMIN节点 本机 Pigsty 源码目录(~/pigsty)中生成一个自签名的 CA,当您需要使用 …
Pigsty 部署默认启用了一些安全最佳实践:使用 SSL 加密网络流量,使用 HTTPS 加密 Web 界面。 为了实现这一功能,Pigsty 内置了本地自签名的 CA ,用于签发 SSL 证书,加密网络通信流量。 在默认情况下,SSL 与 HTTPS 是启用,但不强制使用的。对于有着较高安全要求的环境,您可以强制使用 SSL 与 HTTPS。 本地CA Pigsty 默认会在初始化时,在 ADMIN节点 本机 Pigsty 源码目录(~/pigsty)中生成一个自签名的 CA,当您需要使用 …