PostgreSQL

СУБД PostgreSQL необходима для хранения служебных данных подсистемы мониторинга.

Подсистема мониторинга может использовать для хранения служебных данных внешний сервер PostgreSQL или сервер, развёрнутый средствами Геном. Здесь приводятся данные для сервера, развёрнутого средствами Геном.

Файлы конфигурации

Пути к конфигурационным файлам сервера зависят от используемого дистрибутива Linux:

  • ALT Linux, РЕД ОС:

    • /var/lib/pgsql/data/postgresql.conf;

    • /var/lib/pgsql/data/pg_hba.conf.

  • Astra Linux:

    • /etc/postgresql/11/main/postgresql.conf;

    • /etc/postgresql/11/main/pg_hba.conf.

Расположение журналов

СУБД хранит свои журналы в следующих местах:

  • системный журнал;

  • стандартное расположение логов PostgreSQL /var/lib/pgsql/data/log/.

Сеть

По умолчанию PostgreSQL слушает указанные в таблицах порты и IP-адреса.

Таблица 1. Отказоустойчивая конфигурация
Адрес Порт Протокол Клиенты

0.0.0.0

5432

TCP

Приложения, использующие БД

Репликация между узлами отказоустойчивого кластера

Таблица 2. Одноузловая конфигурация
Адрес Порт Протокол Клиенты

127.0.0.1

5432

TCP

Приложения, использующие БД

Учётные записи

Службы PostgreSQL запускаются от имени пользователя ОС postgres.

Изменение пароля пользователя vision служебной БД

Чтобы изменить пароль пользователя vision в СУБД PostgreSQL, развёрнутой средствами Геном, выполните следующие действия:

  1. Подключитесь к PostgreSQL с помощью утилиты psql:

    psql -h <host> -p <port> -U postgres -d <database>

    Здесь:

    • <host> — IP-адрес или доменное имя мастера PostgreSQL;

    • <port> — номер порта;

    • <database> — имя БД.

  2. Выполните SQL-запрос:

    ALTER USER vision WITH PASSWORD '<новый-пароль>';
  3. Откройте файл хранилища секретов:

    ansible-vault edit /opt/skala-r/vision/.secrets_vault
  4. Измените значение параметра vault.database.dsn, например:

    vault.database.dsn: 'postgresql://vision:<новый-пароль>@127.0.0.1:5432/vision_db'
  5. Перезапустите службы:

    systemctl restart vision_core.service vision_alertcollector.service vision_taskdaemon.service