Содержание
В этой главе описываются механизмы улучшенной безопасности, имеющиеся в сертифицированной редакции Postgres Pro Enterprise. Кроме того, Postgres Pro Enterprise предоставляет следующие встроенные средства безопасности:
Расширение pg_proaudit, позволяющее отслеживать различные события, связанные с безопасностью.
Расширенные политики аутентификации, которые позволяют ограничивать использование базы данных и устанавливать требования к паролям, назначая профили ролям. Более подробно о профилях рассказывается в CREATE PROFILE. Все профили, имеющиеся в вашем кластере, показываются в каталоге pg_profile.
Маскирование пароля помогает защитить конфиденциальные данные. Эта функциональность включена по умолчанию. За подробной информацией о том, как задать и изменить пароль, обратитесь к CREATE ROLE и ALTER ROLE.
Прозрачное защитное преобразование данных (TDE) позволяет реализовать защитное преобразование на уровне страниц в Postgres Pro Enterprise при помощи расширения pgpro_tde.