Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ML Services
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Managed Service for Greenplum®
  • Начало работы
    • Обзор СУБД Greenplum® и сервиса Yandex Managed Service for Greenplum®
    • Взаимосвязь ресурсов сервиса
    • Классы хостов
    • Расчет конфигурации кластера
    • Сеть в Managed Service for Greenplum®
    • Квоты и лимиты
    • Резервные копии
    • Ресурсные группы
    • Шардирование
    • Пользователи и роли
    • Аутентификация пользователей
    • Командный центр
    • Параметры командного центра
    • Внешние таблицы
    • Управление соединениями
    • Расширение кластера
    • Техническое обслуживание
    • Настройки Greenplum®
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Публичные материалы
  • История изменений
  • Обучающие курсы
  1. Концепции
  2. Аутентификация пользователей

Аутентификация пользователей

Статья создана
Yandex Cloud
Обновлена 7 мая 2025 г.

Аутентификация пользователей в Managed Service for Greenplum® настраивается с помощью правил в разделе Аутентификация пользователей. Этот раздел представляет собой интерфейс для управления конфигурационным файлом pg_hba.conf с некоторыми ограничениями:

  • доступны не все типы соединения и методы аутентификации;
  • запрещены системные базы данных и пользователи;
  • недоступны специальные значения и регулярные выражения для баз данных и пользователей.

Подробнее об этих ограничениях см. в разделе Настройки правил аутентификации.

Каждое правило аутентификации определяет тип соединения, имя базы данных, имя пользователя или группы пользователей, FQDN хоста или диапазон IP-адресов, с которых будет выполняться соединение, и способ аутентификации. Правила читаются сверху вниз, первое подходящее правило применяется для аутентификации. Если по первому подходящему правилу аутентификация не прошла, последующие не рассматриваются.

Если правила аутентификации не заданы, используется правило по умолчанию, которое разрешает аутентификацию всем пользователям во всех базах и со всех хостов с помощью метода md5 (по паролю). Если правила аутентификации заданы, правило по умолчанию читается последним.

Настройки правил аутентификацииНастройки правил аутентификации

Вы можете задать следующие настройки аутентификации при добавлении или изменении правил:

Доступные типы соединений:

  • host — TCP/IP с применением шифрования SSL и без него.
  • hostssl — TCP/IP с применением шифрования SSL.
  • hostnossl — TCP/IP без шифрования SSL.

Для баз данных и пользователей недоступны:

  • Системные базы данных, например postgres.
  • Системные пользователи, например mdb_admin.
  • Специальные значения, например all или sameuser.
  • Регулярные выражения.

Имя группы пользователей базы данных должно начинаться с символа +, например +dbwriters.

В качестве адреса вы можете использовать FQDN хоста, диапазон IP-адресов или специальное значение all, которое разрешает подключение с любого хоста:

  • rc1a-goh2a9tr********.mdb.yandexcloud.net
  • 172.20.143.89/32
  • ::0/0
  • all

Поддерживаются следующие методы аутентификации:

  • md5 — по паролю. Подробнее см. в документации PostgreSQL.
  • reject — запрещает подключение пользователя.

Подробнее о настройках см. в документации PostgreSQL.

Greenplum® и Greenplum Database® являются зарегистрированными товарными знаками или товарными знаками Broadcom Inc в США и/или других странах.

Была ли статья полезна?

Предыдущая
Пользователи и роли
Следующая
Командный центр
Проект Яндекса
© 2025 ООО «Яндекс.Облако»