30 марта 2026, 13:30
Курс «Основы безопасности PostgreSQL 16»: роли, привилегии и аутентификация без белых пятен

Защита PostgreSQL — это не только пароли и SSL. За ней стоят десятки взаимосвязанных механизмов: ролевая схема, политики защиты строк, методы аутентификации, параметры членства. Разобраться в них системно, а не методом проб и ошибок, поможет свежий курс Postgres Professional — «DBS. Основы безопасности PostgreSQL 16».
Курс вырос из модуля «Управление доступом» курса DBA1-13, который в актуальной версии DBA1-16 был заменён обзорной темой. Авторы не просто перенесли старые материалы: курс переработан с учётом нововведений PostgreSQL 14, 15 и 16, дополнен новыми темами и расширен практическими примерами. Вопросы по материалам курса войдут в сертификационные тесты для администраторов.
Для кого этот курс?
Курс рассчитан в первую очередь на администраторов баз данных, которым предстоит настраивать подключения клиентов и управлять доступом на уровне экземпляра. Разработчикам он тоже будет полезен — позволяет взглянуть на привычные сущности (роли, схемы, таблицы) под другим углом, в контексте безопасности.
Для прохождения курса потребуются:
знание SQL;
базовое знакомство с Unix;
PostgreSQL в объёме курса DBA1 или DEV1.
Что внутри?
Курс рассчитан на два дня и разбит на семь тем в двух блоках.
Блок «Управление доступом»:
Роли и привилегии — основы ролевой модели PostgreSQL, назначение и отзыв привилегий.
Членство в ролях — иерархия ролей, механизм параметров членства, введённый в PostgreSQL 16.
Доступ на уровне строк — политики защиты строк (Row Security Policies), а также табличные функции и представления как инструменты разграничения доступа.
Подходы к настройке — готовые сценарии организации доступа под разные требования и ситуации.
Блок «Методы аутентификации»:
Подключение и аутентификация — формат pg_hba.conf, методы аутентификации, порядок их применения.
Использование SSL — конфигурация зашифрованных соединений, управление сертификатами.
Внешняя аутентификация — интеграция с LDAP и Kerberos.
Что нового относительно DBA1-13?
Курс не является несложный перепаковкой старого модуля. Ключевые отличия:
учтены нововведения PostgreSQL 14, 15 и 16, в том числе алгоритм параметров членства;
тема «Доступ на уровне строк» расширена: помимо политик защиты строк, теперь рассматриваются табличные функции и представления;
тема «Подходы к настройке» дополнена конкретными примерами под разные сценарии;
добавлены две новые темы — «Использование SSL» и «Внешняя аутентификация».
Курс разработали Алексей Береснев, Илья Баштанов, Егор Рогов и Павел Лузанов.
Как пройти курс?
Материалы «DBS. Основы безопасности PostgreSQL 16» свободно доступны на сайте Postgres Professional. Там же можно скачать все учебные материалы одним архивом и ознакомиться с руководством слушателя:
Читают сейчас

29 минут назад
Выпуск PPEM 2.6: история активных сеансов, интерактивный апгрейд BiHA и усовершенствование безопасности
Postgres Professional представляет апдейт платформы администрирования СУБД — Postgres Pro Enterprise Manager 2.6. Ключевые темы релиза: новый средство диагностики производительности на основе историче

33 минуты назад
Разработан тест производительности GeomMotif из 57 задач для выявления ошибок ИИ-моделей при проектировании геометрии белковых структур
Учёные из Института AIRI, НИУ ВШЭ и function Object() { [native code] } University разработали тест производительности GeomMotif для проверки способности искусственного интеллекта правильно проектиров

47 минут назад
Sony обновила переносной кондиционер Reon Pocket Pro Plus
Sony представила обновлённый переносной кондиционер Reon Pocket Pro Plus, который теперь обеспечивает на 20% более эффективное охлаждение. Устройство фиксируется на верхней части спины пользователя, с

54 минуты назад
Приглашаем на вебинар «Безопасный CI/CD без утечек секретов: от кода до production»
CI/CD сегодня уже не ограничивается задачами ускорения разработки и релизов. Команды всё чаще задаются вопросами безопасного хранения секретов, предотвращения утечек и выстраивания DevSecOps процессов

57 минут назад
МОК приостанавливает работу комиссии по киберспорту
Международный олимпийский комитет (МОК) планирует приостановить деятельность комиссии по киберспорту. Об этом сообщает издание «Коммерсант» со ссылкой на японское книга Livedoor News. По информации ис