【问题标题】:Cloud SQL Postgres - Managing Database Users, Best Practices?Cloud SQL Postgres - 管理数据库用户,最佳实践?
【发布时间】:2020-11-24 00:03:24
【问题描述】:

对于在企业环境中大规模管理 Cloud SQL 中的 Postgres 数据库用户有哪些建议?例如,当许多内部个人用户(每个人都有自己的 IAM 用户帐户)想要在 Cloud SQL 中查询 Postgres 数据库时?

在 Microsoft SQL Server 和 Active Directory 中,我会使用带有 AD 安全组的 Windows 集成身份验证;为组分配最少的权限,让安全组成员/继承来处理谁可以访问什么。

在 Cloud SQL/Postgres 中,似乎没有使用 Google Cloud IAM 安全组完成类似操作的选项。我查看了Project Access Control 上的文档,但这似乎没有提供我想要的内容。

  • 为每个请求它的用户创建明确的 Postgres 数据库用户是唯一的选择吗?

  • 如果这是唯一的方法,那么有没有办法最大限度地减少管理开销(例如密码过期、密码重置请求、禁用前雇员等)?

  • 有没有更好的方法来实现这一点,既可以很好地扩展,又可以减轻管理开销?

感谢您的任何见解!

【问题讨论】:

    标签: postgresql google-cloud-sql database-administration user-management


    【解决方案1】:

    正如官方文档 PostgreSQL users 中所阐明的,Cloud SQL with PostgreSQL 可与 PostgreSQL 用户和角色一起使用。因此,您将拥有 PostgreSQL 附带的功能和限制。

    您应该能够使用psql 客户端为新用户和所有用户配置角色,如here 所示。总而言之,Cloud SQL PostgreSQL 中用户的权限和访问权限将受到 PostgreSQL 上直接可用的功能的限制,并且需要通过 PostgreSQL 客户端进行配置和更改。

    除此之外,以下文档还为您提供了一般最佳实践,供您在 Cloud SQL 中遵循。

    如果这些信息对您有帮助,请告诉我!

    【讨论】:

    • 您好,我们可以在 Cloud SQL 中使用表继承吗?它支持它没有问题吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-06-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-23
    • 1970-01-01
    相关资源
    最近更新 更多