Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

kerberos аутентификация postgresql #302

Open
erzhick10 opened this issue Apr 21, 2023 · 7 comments
Open

kerberos аутентификация postgresql #302

erzhick10 opened this issue Apr 21, 2023 · 7 comments

Comments

@erzhick10
Copy link

Здравствуйте ! есть ли возможность настройки с протоколом kerberos аутентификацию и inventory использовать свой ?

@vitabaks
Copy link
Owner

По kerberos, не включена такая возможность в автоматизации. Но Вы можете сделать это.

Инвентори может быть свой, но должен содержать группы как в текущем inventory файле.

@erzhick10
Copy link
Author

по kerberos просто так же в роли шаблоны добавит просто его подскажите где могу это сделать чтоб с ansible раскатать установку ? или после установки можно добавить настройки отдельно?

@vitabaks
Copy link
Owner

Да, Вы можете сделать необходимые для Вас настройки самостоятельно.

@erzhick10
Copy link
Author

Здравствуйте вообщем без кластера работает аутентификация по kerberos! а когда в кластере после установки кластере в pg_hba вожу нужные данные группы для аутентификации и по пути /etc/postgresql-comon/keytab лежит сам файл! и после рестарта по доменным именам не проходить аутентификация ! может кто настраивал подскажет куда можно копнуть?

@erzhick10
Copy link
Author

здравствуйте вроде как все работает аутентификация проходить ! на прямую через порт 5432 ! но через haproxy и keepalived нет не проходит ! может нужно и для них конфиг менять ? я просто новичок в этом вопросе не подскажите?

@vitabaks
Copy link
Owner

vitabaks commented May 4, 2023

c kerberos аутентификацией для Postgres пока не имел дело.
Мне также как и Вам необходимо выделить время для того чтобы найти решение по Вашему вопросу.

Поэтому, буду благодарен, если Вы опишите инструкцию, если разберетесь в этом вопросе самостоятельно.

@erzhick10
Copy link
Author

хорошо если получится я вам подскажу как я это реализовал !

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants