Перейти до вмісту

PostgreSQL

Проба мережевого протоколу, а не HTTP — address має вигляд host або host:port, без схеми. Якщо порт не вказано, використовується 5432. product: postgres також приймається як псевдонім для postgresql.

Версія береться з повідомлення ParameterStatus, яке кожен бекенд PostgreSQL автоматично надсилає одразу після успішної автентифікації, — явний запит SHOW server_version не потрібен.

targets:
- id: pg-main
product: postgresql
address: db.example.com:5432
credentials: pg-app

Потрібна, лише якщо сервер справді її запитує — trust-автентифікація взагалі не потребує облікових даних. Якщо ж запитує, trust, cleartext, MD5 і SCRAM-SHA-256 підтримуються й узгоджуються автоматично — зокрема SCRAM-SHA-256, типовий метод у PostgreSQL 14+ і поширений у 10–13, без якого більшість реальних розгортань була б недосяжною.

credentials:
pg-app:
kind: password
username: enodia_ro # необовʼязково — якщо не вказано, використовується "postgres"
password: "${PG_PASSWORD}"

База даних, до якої виконується підключення, типово збігається з іменем користувача (типова поведінка сервера) — наразі немає поля конфігурації, щоб явно вказати іншу назву бази даних.

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:postgresql.