You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Cosmos DB强制TLS/SSL时,如何通过pgAdmin 4连接PostgreSQL?

使用pgAdmin 4连接Azure Cosmos DB for PostgreSQL(强制TLS/SSL)详细指南

一、关于sslmode=require参数的说明

这个参数的作用很明确:要求客户端和服务器之间的连接必须通过SSL加密,一旦检测到未加密的连接,服务器会直接拒绝。在pgAdmin里不需要手动输入这个参数,只要在SSL配置里选对应模式就行,系统会自动处理。

二、获取Azure的SSL证书

  1. 登录Azure门户,找到你的Cosmos DB for PostgreSQL集群资源
  2. 左侧菜单里找「连接字符串」选项
  3. 在连接字符串页面往下翻,找到「SSL证书」板块,点击「下载SSL证书」,把证书保存到本地容易找到的路径(比如C:\ssl\root.crt)
  4. 这个证书是Azure的根CA证书,用来验证服务器身份,确保你连接的是合法的Azure集群

三、配置pgAdmin 4连接

  1. 打开pgAdmin 4,点击左上角的「添加新服务器」
  2. 常规标签页:
    • 名称:随便填个好记的(比如「Azure PostgreSQL集群」)
  3. 连接标签页:
    • 主机名/地址:从你手里的JDBC连接串里提取(格式类似xxx.postgres.cosmos.azure.com)
    • 端口:默认5432,如果连接串里有不同端口就填那个
    • 维护数据库:填postgres就行
    • 用户名:用连接串里的完整用户名(格式是<管理员账号>@<集群名称>,别漏了@后面的集群名)
    • 密码:填入你的集群管理员密码,或者连接串里的密码
  4. SSL标签页:
    • SSL模式:选择Require(对应sslmode=require的要求)
    • 根证书:点击「浏览」,选中你刚才下载的root.crt文件
    • 其他选项保持默认不用改
  5. 点击「保存」,等待系统测试连接,成功后就能看到集群的数据库了

四、常见问题排查

  • 如果连接失败,先检查:
    • 证书路径是否选对,有没有误选其他文件
    • 用户名格式是否正确,必须带@<集群名称>后缀
    • 集群的防火墙规则:确认已经把你Windows 10机器的公网IP加入允许列表
    • SSL模式是不是选成了Disable或者Allow,必须选Require

内容的提问来源于stack exchange,提问作者Đỗ Như Vỹ

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 00:40:16