SSL 対応 PostgreSQL データベースのモニター
SSL クライアント証明書を使用してデータベースコレクタを設定することで、PostgreSQL データベースをモニターできます。
自分のドメインを使用して自己署名証明書を作成してから、コントローラで次の手順を実行します。
| プロパティ名 | プロパティ値 |
|---|---|
ssl | true |
sslmode | verify-ca 注: このパラメータが verify-ca に設定されている場合、libpq が、信頼できる認証局(CA)までの証明書チェーンをチェックすることで、サーバーが信頼できることを確認します。 |
sslfactory | org.postgresql.ssl.jdbc4.LibPQFactory |
sslrootcert | ~/.postgresql/rootCA.crt |
| プロパティ名 | プロパティ値 |
|---|---|
ssl | true |
sslmode | verify-full 注: このパラメータが verify-full に設定されている場合、 libpq が、サーバーのホスト名がその証明書と一致することを確認します。サーバー証明書が確認されない場合、SSL 接続は失敗します。
|
sslfactory | org.postgresql.ssl.jdbc4.LibPQFactory |
sslrootcert | ~/.postgresql/rootCA.crt |
sslcert |
~/.postgresql/postgres_client.crt |
sslkey | ~/.postgresql/postres_client.pk8 注: 次のコマンドを使用して、 証明書を 形式に変換することもできます。
|