Курс «Основы безопасности PostgreSQL 16»: роли, привилегии и аутентификация без белых пятен

2 мин
Курс «Основы безопасности PostgreSQL 16»: роли, привилегии и аутентификация без белых пятен

Защита PostgreSQL — это не только пароли и SSL. За ней стоят десятки взаимосвязанных механизмов: ролевая схема, политики защиты строк, методы аутентификации, параметры членства. Разобраться в них системно, а не методом проб и ошибок, поможет свежий курс Postgres Professional — «DBS. Основы безопасности PostgreSQL 16».

Курс вырос из модуля «Управление доступом» курса DBA1-13, который в актуальной версии DBA1-16 был заменён обзорной темой. Авторы не просто перенесли старые материалы: курс переработан с учётом нововведений PostgreSQL 14, 15 и 16, дополнен новыми темами и расширен практическими примерами. Вопросы по материалам курса войдут в сертификационные тесты для администраторов.

Для кого этот курс?

Курс рассчитан в первую очередь на администраторов баз данных, которым предстоит настраивать подключения клиентов и управлять доступом на уровне экземпляра. Разработчикам он тоже будет полезен — позволяет взглянуть на привычные сущности (роли, схемы, таблицы) под другим углом, в контексте безопасности.

Для прохождения курса потребуются:

  • знание SQL;

  • базовое знакомство с Unix;

  • PostgreSQL в объёме курса DBA1 или DEV1.

Что внутри?

Курс рассчитан на два дня и разбит на семь тем в двух блоках.

Блок «Управление доступом»:

  1. Роли и привилегии — основы ролевой модели PostgreSQL, назначение и отзыв привилегий.

  2. Членство в ролях — иерархия ролей, механизм параметров членства, введённый в PostgreSQL 16.

  3. Доступ на уровне строк — политики защиты строк (Row Security Policies), а также табличные функции и представления как инструменты разграничения доступа.

  4. Подходы к настройке — готовые сценарии организации доступа под разные требования и ситуации.

Блок «Методы аутентификации»:

  1. Подключение и аутентификация — формат pg_hba.conf, методы аутентификации, порядок их применения.

  2. Использование SSL — конфигурация зашифрованных соединений, управление сертификатами.

  3. Внешняя аутентификация — интеграция с LDAP и Kerberos.

Что нового относительно DBA1-13?

Курс не является несложный перепаковкой старого модуля. Ключевые отличия:

  • учтены нововведения PostgreSQL 14, 15 и 16, в том числе алгоритм параметров членства;

  • тема «Доступ на уровне строк» расширена: помимо политик защиты строк, теперь рассматриваются табличные функции и представления;

  • тема «Подходы к настройке» дополнена конкретными примерами под разные сценарии;

  • добавлены две новые темы — «Использование SSL» и «Внешняя аутентификация».

Курс разработали Алексей Береснев, Илья Баштанов, Егор Рогов и Павел Лузанов.

Как пройти курс?

Материалы «DBS. Основы безопасности PostgreSQL 16» свободно доступны на сайте Postgres Professional. Там же можно скачать все учебные материалы одним архивом и ознакомиться с руководством слушателя:

https://postgrespro.ru/education/courses/DBS

Читают сейчас

Выпуск PPEM 2.6: история активных сеансов, интерактивный апгрейд BiHA и усовершенствование безопасности

29 минут назад

Выпуск PPEM 2.6: история активных сеансов, интерактивный апгрейд BiHA и усовершенствование безопасности

Postgres Professional представляет апдейт платформы администрирования СУБД — Postgres Pro Enterprise Manager 2.6. Ключевые темы релиза: новый средство диагностики производительности на основе историче

Разработан тест производительности GeomMotif из 57 задач для выявления ошибок ИИ-моделей при проектировании геометрии белковых структур

33 минуты назад

Разработан тест производительности GeomMotif из 57 задач для выявления ошибок ИИ-моделей при проектировании геометрии белковых структур

Учёные из Института AIRI, НИУ ВШЭ и function Object() { [native code] } University разработали тест производительности GeomMotif для проверки способности искусственного интеллекта правильно проектиров

Sony обновила переносной кондиционер Reon Pocket Pro Plus

47 минут назад

Sony обновила переносной кондиционер Reon Pocket Pro Plus

Sony представила обновлённый переносной кондиционер Reon Pocket Pro Plus, который теперь обеспечивает на 20% более эффективное охлаждение. Устройство фиксируется на верхней части спины пользователя, с

Приглашаем на вебинар «Безопасный CI/CD без утечек секретов: от кода до production»

54 минуты назад

Приглашаем на вебинар «Безопасный CI/CD без утечек секретов: от кода до production»

CI/CD сегодня уже не ограничивается задачами ускорения разработки и релизов. Команды всё чаще задаются вопросами безопасного хранения секретов, предотвращения утечек и выстраивания DevSecOps процессов

МОК приостанавливает работу комиссии по киберспорту

57 минут назад

МОК приостанавливает работу комиссии по киберспорту

Международный олимпийский комитет (МОК) планирует приостановить деятельность комиссии по киберспорту. Об этом сообщает издание «Коммерсант» со ссылкой на японское книга Livedoor News. По информации ис