You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Netezza数据库中配置并启用新端口的SSL

为Netezza配置新的SSL专属端口

你已经在默认5480端口启用了SSL,要新增一个独立的SSL端口,可按以下步骤操作:

1. 创建独立的PostgreSQL配置文件

复制现有配置文件作为新端口的专属配置:

cp /nz/data/postgresql.conf /nz/data/postgresql-ssl-custom.conf

编辑新配置文件,修改端口并保留SSL相关配置:

# 设置新的SSL端口(示例为5481)
port = 5481
# 保持SSL启用配置与原端口一致
ssl = true
server_cert_file = '/nz/data/security/server-cert.pem'
server_key_file = '/nz/data/security/server-key.pem'
ssl_enabled = true
# 指定监听地址,*代表允许所有IP访问,可根据需求限制
listen_addresses = '*'

2. 配置访问控制规则(可选)

编辑pg_hba.conf,添加针对新端口的SSL强制访问规则,例如限制特定IP段访问:

# 允许192.168.1.0/24网段通过5481端口SSL连接所有数据库
hostssl all all 192.168.1.0/24 md5

hostssl规则会强制该端口的所有连接必须使用SSL,确保安全性。

3. 启动新的监听进程

使用PostgreSQL命令启动新端口的监听进程,指定专属配置文件:

postgres -D /nz/data -c config_file=/nz/data/postgresql-ssl-custom.conf &

4. 验证端口监听状态

用以下命令检查新端口是否正常监听:

ss -tuln | grep 5481

若输出包含5481,说明端口已处于监听状态。

5. 测试SSL连接

使用psql工具测试新端口的SSL连接:

psql -h <服务器IP> -p 5481 -U <用户名> -d <数据库名> -sslmode=require

若能成功连接,证明新SSL端口配置生效。

注意事项

  • 确保新端口未被其他服务占用
  • 证书和密钥文件需保持nz用户拥有,权限设置为600(避免权限过高导致无法读取)
  • 如需开机自动启动新进程,可将启动命令添加到系统服务配置(如systemd)或rc.local中

内容的提问来源于stack exchange,提问作者sujay777

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 16:52:27