You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PieCloudDB数据库是否支持SSL/TLS传输加密及SQL Client配置方法

PieCloudDB SSL/TLS传输加密支持及SQL Client配置方法

是否支持SSL/TLS传输加密?

PieCloudDB完全支持SSL/TLS传输加密,可有效保障客户端与数据库之间的数据传输安全,避免数据在网络传输过程中被窃听、篡改或伪造。

SQL Client连接时的SSL/TLS配置方法

1. 使用psql命令行客户端配置

psql是PieCloudDB默认的命令行客户端,配置SSL连接有以下几种方式:

  • 命令行参数直接指定
    在连接命令中通过sslmode参数启用SSL,示例:

    psql "host=your_pieclouddb_host port=5432 dbname=your_database user=your_username sslmode=require"
    

    常用sslmode取值说明:

    • require:强制使用SSL连接,但不验证服务端证书
    • verify-ca:使用SSL并验证服务端CA证书的有效性
    • verify-full:使用SSL,同时验证CA证书和服务端主机名(生产环境推荐)

    如果需要验证证书,需额外指定CA证书路径:

    psql "host=your_pieclouddb_host port=5432 dbname=your_database user=your_username sslmode=verify-full sslrootcert=/path/to/rootCA.pem"
    
  • 通过配置文件预设
    编辑~/.pg_service.conf(Linux/macOS)或%APPDATA%\postgresql\pg_service.conf(Windows),添加服务配置:

    [pieclouddb_ssl]
    host=your_pieclouddb_host
    port=5432
    dbname=your_database
    user=your_username
    sslmode=verify-full
    sslrootcert=/path/to/rootCA.pem
    

    之后直接通过服务名连接:

    psql service=pieclouddb_ssl
    
  • 环境变量设置
    设置PGSSLMODE环境变量,让psql默认使用SSL连接:

    # Linux/macOS
    export PGSSLMODE=require
    psql -h your_pieclouddb_host -p 5432 -d your_database -U your_username
    
    # Windows cmd
    set PGSSLMODE=require
    psql -h your_pieclouddb_host -p 5432 -d your_database -U your_username
    

2. 使用GUI客户端(如DBeaver、DataGrip)配置

以DBeaver为例:

  • 新建PieCloudDB连接,填写主机、端口、数据库名、用户名等基础信息
  • 在连接设置的SSL标签页,勾选启用SSL
  • 根据安全需求选择SSL模式(如Verify Full),并指定CA证书文件路径
  • 点击「测试连接」验证配置是否生效

注意事项

  • 确保服务端已开启SSL(PieCloudDB默认启用,可通过服务端postgresql.conf中的ssl = on确认)
  • 若使用证书验证,需从PieCloudDB服务端获取有效的CA证书文件
  • 生产环境建议使用verify-full模式,严格验证服务端身份,避免中间人攻击

内容的提问来源于stack exchange,提问作者heihei Li

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 23:03:10