如何在Netezza数据库中配置并启用新端口的SSL
为Netezza配置新的SSL专属端口
你已经在默认5480端口启用了SSL,要新增一个独立的SSL端口,可按以下步骤操作:
1. 创建独立的PostgreSQL配置文件
复制现有配置文件作为新端口的专属配置:
cp /nz/data/postgresql.conf /nz/data/postgresql-ssl-custom.conf
编辑新配置文件,修改端口并保留SSL相关配置:
# 设置新的SSL端口(示例为5481) port = 5481 # 保持SSL启用配置与原端口一致 ssl = true server_cert_file = '/nz/data/security/server-cert.pem' server_key_file = '/nz/data/security/server-key.pem' ssl_enabled = true # 指定监听地址,*代表允许所有IP访问,可根据需求限制 listen_addresses = '*'
2. 配置访问控制规则(可选)
编辑pg_hba.conf,添加针对新端口的SSL强制访问规则,例如限制特定IP段访问:
# 允许192.168.1.0/24网段通过5481端口SSL连接所有数据库 hostssl all all 192.168.1.0/24 md5
hostssl规则会强制该端口的所有连接必须使用SSL,确保安全性。
3. 启动新的监听进程
使用PostgreSQL命令启动新端口的监听进程,指定专属配置文件:
postgres -D /nz/data -c config_file=/nz/data/postgresql-ssl-custom.conf &
4. 验证端口监听状态
用以下命令检查新端口是否正常监听:
ss -tuln | grep 5481
若输出包含5481,说明端口已处于监听状态。
5. 测试SSL连接
使用psql工具测试新端口的SSL连接:
psql -h <服务器IP> -p 5481 -U <用户名> -d <数据库名> -sslmode=require
若能成功连接,证明新SSL端口配置生效。
注意事项
- 确保新端口未被其他服务占用
- 证书和密钥文件需保持nz用户拥有,权限设置为
600(避免权限过高导致无法读取) - 如需开机自动启动新进程,可将启动命令添加到系统服务配置(如
systemd)或rc.local中
内容的提问来源于stack exchange,提问作者sujay777
相关产品推荐
相关产品推荐

