Azure Cosmos DB强制TLS/SSL时,如何通过pgAdmin 4连接PostgreSQL?
使用pgAdmin 4连接Azure Cosmos DB for PostgreSQL(强制TLS/SSL)详细指南
一、关于sslmode=require参数的说明
这个参数的作用很明确:要求客户端和服务器之间的连接必须通过SSL加密,一旦检测到未加密的连接,服务器会直接拒绝。在pgAdmin里不需要手动输入这个参数,只要在SSL配置里选对应模式就行,系统会自动处理。
二、获取Azure的SSL证书
- 登录Azure门户,找到你的Cosmos DB for PostgreSQL集群资源
- 左侧菜单里找「连接字符串」选项
- 在连接字符串页面往下翻,找到「SSL证书」板块,点击「下载SSL证书」,把证书保存到本地容易找到的路径(比如
C:\ssl\root.crt) - 这个证书是Azure的根CA证书,用来验证服务器身份,确保你连接的是合法的Azure集群
三、配置pgAdmin 4连接
- 打开pgAdmin 4,点击左上角的「添加新服务器」
- 常规标签页:
- 名称:随便填个好记的(比如「Azure PostgreSQL集群」)
- 连接标签页:
- 主机名/地址:从你手里的JDBC连接串里提取(格式类似
xxx.postgres.cosmos.azure.com) - 端口:默认5432,如果连接串里有不同端口就填那个
- 维护数据库:填
postgres就行 - 用户名:用连接串里的完整用户名(格式是
<管理员账号>@<集群名称>,别漏了@后面的集群名) - 密码:填入你的集群管理员密码,或者连接串里的密码
- 主机名/地址:从你手里的JDBC连接串里提取(格式类似
- SSL标签页:
- SSL模式:选择Require(对应
sslmode=require的要求) - 根证书:点击「浏览」,选中你刚才下载的
root.crt文件 - 其他选项保持默认不用改
- SSL模式:选择Require(对应
- 点击「保存」,等待系统测试连接,成功后就能看到集群的数据库了
四、常见问题排查
- 如果连接失败,先检查:
- 证书路径是否选对,有没有误选其他文件
- 用户名格式是否正确,必须带
@<集群名称>后缀 - 集群的防火墙规则:确认已经把你Windows 10机器的公网IP加入允许列表
- SSL模式是不是选成了Disable或者Allow,必须选Require
内容的提问来源于stack exchange,提问作者Đỗ Như Vỹ
相关产品推荐
相关产品推荐

