<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Security on PIGSTY</title>
    <link>https://v27.pgsty.pro/zh/tags/security/</link>
    <description>Recent content in Security on PIGSTY</description>
    <generator>Hugo</generator>
    <language>zh-CN</language>
    
    
    
      <lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate>
    
    
      <atom:link href="https://v27.pgsty.pro/zh/tags/security/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
        <title>本地 CA</title>
        <link>https://v27.pgsty.pro/zh/docs/concept/ca/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://v27.pgsty.pro/zh/docs/concept/ca/</guid>
        <description>&lt;p&gt;Pigsty 部署默认启用了一些安全最佳实践：使用 SSL 加密网络流量，使用 HTTPS 加密 Web 界面。&lt;/p&gt;&#xA;&lt;p&gt;为了实现这一功能，Pigsty 内置了本地自签名的 CA ，用于签发 SSL 证书，加密网络通信流量。&lt;/p&gt;</description>
      </item>
    <item>
        <title>访问控制</title>
        <link>https://v27.pgsty.pro/zh/docs/pgsql/acl/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://v27.pgsty.pro/zh/docs/pgsql/acl/</guid>
        <description>&lt;blockquote&gt;&#xA;&lt;p&gt;Pigsty 提供了一套开箱即用的，基于&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/pgsql/acl/#%e8%a7%92%e8%89%b2%e7%b3%bb%e7%bb%9f&#34;&gt;角色系统&lt;/a&gt;和&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/pgsql/acl/#%e6%9d%83%e9%99%90%e7%b3%bb%e7%bb%9f&#34;&gt;权限系统&lt;/a&gt;的访问控制模型。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;权限控制很重要，但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型，为您的集群安全性提供一个兜底。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;角色系统&#34;&gt;角色系统&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Pigsty 默认的角色系统包含四个&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/pgsql/acl/#%e9%bb%98%e8%ae%a4%e8%a7%92%e8%89%b2&#34;&gt;默认角色&lt;/a&gt;和四个&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/pgsql/acl/#%e9%bb%98%e8%ae%a4%e7%94%a8%e6%88%b7&#34;&gt;默认用户&lt;/a&gt;：&lt;/p&gt;</description>
      </item>
    <item>
        <title>安全考量</title>
        <link>https://v27.pgsty.pro/zh/docs/setup/security/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://v27.pgsty.pro/zh/docs/setup/security/</guid>
        <description>&lt;p&gt;Pigsty 的默认配置已经足以覆盖绝大多数场景对于安全的需求。&lt;/p&gt;&#xA;&lt;p&gt;Pigsty 已经提供了开箱即用的&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/pgsql/hba&#34;&gt;认证&lt;/a&gt;与&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/pgsql/acl&#34;&gt;访问控制&lt;/a&gt;模型，对于绝大多数场景已经足够安全。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/pgsql/acl&#34;&gt;&lt;img class=&#34;td-image&#34; src=&#34;https://v27.pgsty.pro/img/pigsty/acl.jpg&#34; alt=&#34;pigsty-acl.jpg&#34; loading=&#34;lazy&#34; decoding=&#34;async&#34;&gt;&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;如果您希望进一步加固系统的安全性，那么以下建议供您参考：&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;机密性&#34;&gt;机密性&#xA;&lt;/h2&gt;&#xA;&lt;h3 id=&#34;重要文件&#34;&gt;重要文件&#xA;&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;保护你的 pigsty.yml 配置文件或CMDB&lt;/strong&gt;&lt;/p&gt;</description>
      </item>
    <item>
        <title>访问控制</title>
        <link>https://v27.pgsty.pro/zh/docs/concept/ac/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://v27.pgsty.pro/zh/docs/concept/ac/</guid>
        <description>&lt;blockquote&gt;&#xA;&lt;p&gt;Pigsty 提供了一套开箱即用的，基于&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/concept/ac/#%e8%a7%92%e8%89%b2%e7%b3%bb%e7%bb%9f&#34;&gt;角色系统&lt;/a&gt;和&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/concept/ac/#%e6%9d%83%e9%99%90%e7%b3%bb%e7%bb%9f&#34;&gt;权限系统&lt;/a&gt;的访问控制模型。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;权限控制很重要，但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型，为您的集群安全性提供一个兜底。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;角色系统&#34;&gt;角色系统&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Pigsty 默认的角色系统包含四个&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/concept/ac/#%e9%bb%98%e8%ae%a4%e8%a7%92%e8%89%b2&#34;&gt;默认角色&lt;/a&gt;和四个&lt;a href=&#34;https://v27.pgsty.pro/zh/docs/concept/ac/#%e9%bb%98%e8%ae%a4%e7%94%a8%e6%88%b7&#34;&gt;默认用户&lt;/a&gt;：&lt;/p&gt;</description>
      </item>
    
  </channel>
</rss>
