无法从Ubuntu终端创建PostgreSQL数据库:pg_hba.conf连接拒绝错误
问题描述
我使用DigitalOcean的Droplet和托管PostgreSQL集群,从Ubuntu终端通过SSH连接Droplet后,执行以下命令创建数据库(已安装postgresql-client,变量均替换为真实配置):
createdb -h $PRODUCTION_DB_HOST -p $PRODUCTION_DB_PORT -U $PRODUCTION_DB_USER $NEW_DB_NAME
收到错误提示:
createdb: error: could not connect to database template1: FATAL: pg_hba.conf rejects connection for host "159.89.235.94", user "doadmin", database "template1", SSL on
解决方法
将Droplet公网IP加入集群信任列表
DigitalOcean托管PostgreSQL不允许直接修改pg_hba.conf,需在控制台操作:- 登录DigitalOcean控制台,找到目标PostgreSQL集群
- 进入「Settings」→「Connections」页面
- 在「Trusted Sources」区域添加错误信息里的Droplet IP(
159.89.235.94) - 保存设置,等待1分钟左右让配置生效
强制SSL连接(可选但推荐)
托管集群默认要求SSL,可在命令中显式指定SSL模式:createdb -h $PRODUCTION_DB_HOST -p $PRODUCTION_DB_PORT -U $PRODUCTION_DB_USER -o "sslmode=require" $NEW_DB_NAME也可以把
sslmode=require写入~/.psqlrc文件,后续连接自动应用该配置。先验证基础连接
添加IP后,先测试能否正常连接到template1数据库:psql -h $PRODUCTION_DB_HOST -p $PRODUCTION_DB_PORT -U $PRODUCTION_DB_USER -d template1若能成功进入psql交互终端,再重新执行
createdb命令即可。
内容的提问来源于stack exchange,提问作者Lazar
相关产品推荐
相关产品推荐

