↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

支持中的版本: 当前版本 (18) / 17 / 16 / 15 / 14
开发中的版本: 19 / 20devel
已结束支持的版本: 13 / 12 / 11
历史版本。 PostgreSQL 11 已结束支持。 2023-11-09. 请参阅 当前版本手册.

20.13. PAM 认证 #

这种认证方法的工作方式与 password 类似,只不过它使用 PAM(可插拔认证模块)作为认证机制。默认的 PAM 服务名是 postgresql。PAM 只用于验证用户名/密码对,以及可选地验证已连接远程主机的主机名或 IP 地址。因此,在使用 PAM 进行认证之前,用户必须已经存在于数据库中。关于 PAM 的更多信息,请阅读 Linux-PAM 页面。

PAM 支持下列配置选项:

pamservice

PAM 服务名称。

pam_use_hostname

决定是通过 PAM_RHOST 项向 PAM 模块提供远程 IP 地址还是主机名。默认情况下使用 IP 地址。将此选项设为 1 可改为使用解析出的主机名。主机名解析可能导致登录延迟。(大多数 PAM 配置并不会使用这项信息,因此只有在 PAM 配置被专门设计为利用该信息时,才需要考虑这个设置。)

注意

如果 PAM 被设置为读取 /etc/shadow,认证将会失败,因为 PostgreSQL 服务器是由非 root 用户启动的。不过,当 PAM 被配置为使用 LDAP 或其他认证方法时,这就不是问题。

报告文档问题

阅读 上游文档. 反馈更正前请先核对 当前版本手册.