【发布时间】:2020-11-24 00:03:24
【问题描述】:
对于在企业环境中大规模管理 Cloud SQL 中的 Postgres 数据库用户有哪些建议?例如,当许多内部个人用户(每个人都有自己的 IAM 用户帐户)想要在 Cloud SQL 中查询 Postgres 数据库时?
在 Microsoft SQL Server 和 Active Directory 中,我会使用带有 AD 安全组的 Windows 集成身份验证;为组分配最少的权限,让安全组成员/继承来处理谁可以访问什么。
在 Cloud SQL/Postgres 中,似乎没有使用 Google Cloud IAM 安全组完成类似操作的选项。我查看了Project Access Control 上的文档,但这似乎没有提供我想要的内容。
-
为每个请求它的用户创建明确的 Postgres 数据库用户是唯一的选择吗?
-
如果这是唯一的方法,那么有没有办法最大限度地减少管理开销(例如密码过期、密码重置请求、禁用前雇员等)?
-
有没有更好的方法来实现这一点,既可以很好地扩展,又可以减轻管理开销?
感谢您的任何见解!
【问题讨论】:
标签: postgresql google-cloud-sql database-administration user-management