PostgreSQL
Проба мережевого протоколу, а не HTTP — address має вигляд host або
host:port, без схеми. Якщо порт не вказано, використовується 5432.
product: postgres також приймається як псевдонім для postgresql.
Версія береться з повідомлення ParameterStatus, яке кожен бекенд
PostgreSQL автоматично надсилає одразу після успішної автентифікації, —
явний запит SHOW server_version не потрібен.
targets: - id: pg-main product: postgresql address: db.example.com:5432 credentials: pg-appАвтентифікація
Section titled “Автентифікація”Потрібна, лише якщо сервер справді її запитує — trust-автентифікація взагалі не потребує облікових даних. Якщо ж запитує, trust, cleartext, MD5 і SCRAM-SHA-256 підтримуються й узгоджуються автоматично — зокрема SCRAM-SHA-256, типовий метод у PostgreSQL 14+ і поширений у 10–13, без якого більшість реальних розгортань була б недосяжною.
credentials: pg-app: kind: password username: enodia_ro # необовʼязково — якщо не вказано, використовується "postgres" password: "${PG_PASSWORD}"База даних, до якої виконується підключення, типово збігається з іменем користувача (типова поведінка сервера) — наразі немає поля конфігурації, щоб явно вказати іншу назву бази даних.
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:postgresql.