在Azure上PostgreSQL的ssl_cert_file等SSL相关参数应在哪里配置
Azure PostgreSQL 对应配置查找说明
- 原生
postgresql.conf中涉及服务底层资源的参数(包括你列出的ssl_cert_file、ssl_key_file)由Azure平台统一托管,不开放给用户手动修改,所以你在服务器参数面板中找不到属于正常情况。Azure会自动完成服务端SSL证书的签发、轮转和路径配置,无需用户手动操作。 - 所有支持用户自定义的PostgreSQL参数,全部收纳在实例对应的「服务器参数」面板中,你可以通过面板顶部的搜索框输入完整参数名确认是否支持调整。
- 你列出的
ssl = on配置,对应Azure面板中的require_secure_transport(旧版实例名为ssl_enforcement)参数,设置为开启即可强制服务端启用SSL连接。 ssl_ciphers加密套件配置仅在Azure Database for PostgreSQL 灵活服务器版本中开放自定义,如果你用的是单服务器版本,该参数由平台默认配置合规的加密列表,不支持用户修改。- 如果你的业务需要自定义更多SSL相关参数,可将实例迁移到灵活服务器部署模式,该模式支持的可调整参数覆盖范围远大于单服务器模式。

内容的提问来源于stack exchange,提问作者Jeb50
相关产品推荐
相关产品推荐

