我想选择一个密码管理器,以生成postgres用户和密码按需与有限的TTL。此外,我希望这个密码管理器具有高可用性(3个集群?)。我更喜欢这个工具是开源和免费的。
如果您正在使用一个,并有良好的经验,我将感谢您的建议。
谢谢!
发布于 2020-06-09 23:41:51
使用Kerberos或LDAP身份验证并在此处管理您的密码。这使您可以对密码实施花哨的规则。惟一的缺点是您必须编写一些东西来保持PostgreSQL用户与身份管理系统中的用户同步。
使用存储在数据库中的密码,您不能有密码过期(无论如何,这被认为是不好的安全性)。
https://stackoverflow.com/questions/62286323
复制相似问题