BBahmni 한국어 매뉴얼검색
한국어 번역 완료
한국어English

Postgres 사용자 인증 활성화

Bahmni 제품/Bahmni-mart와 함께 제공되는 기본 postgres 설치에는 인증이 활성화되어 있지 않습니다. 따라서 비밀번호 없이 psql 명령줄 프롬프트를 사용할 수 있습니다. 이 방식의 가장 큰 문제는 postgres 포트가 열려 있을 경우 악용될 가능성이 있다는 점입니다. 일반적으로 모든 IP가 아니라 특정 IP에만 포트를 개방하지만, pg_hba.conf에서는 모든 IP가 postgres 데이터베이스에 연결하도록 허용할 수 있습니다. 따라서 보안 취약점을 방지하려면 모든 postgres 사용자에 대해 인증을 활성화하는 것이 좋습니다.

psql 사용자 인증을 활성화하는 방법은 두 가지입니다.

  1. postgres 서비스를 새로 설치할 때 psql 사용자 인증을 추가합니다. 기존 psql 사용자의 인증을 활성화합니다.

bahmni-mart의 기존 변경 사항은 postgres 서비스를 새로 설치할 때 인증을 활성화하는 부분만 지원합니다.

다음 표는 bahmni-mart-playbook 설치를 통해 인증을 활성화할 수 있는 Bahmni 버전을 보여줍니다.

다음은 bahmni-mart를 설치하는 Ansible 명령입니다.

SSL을 사용하지 않는 Metabase:

Bahmni 버전과 Mart 신규 설치 여부에 따라 위 표를 참고하여 --skip-tags에 “authentication” 태그를 추가하거나 제거하십시오.

원문 정보

Bahmni Wiki · CC BY-SA 4.0

원문 보기 ↗