Параметры аутентификации
В данном разделе представленные параметры относящиеся к настройке функциональностей блока аутентификации.
Параметры сквозной аутентификации
Настроить сквозную аутентификацию в СУБД Pangolin можно с помощью конфигурационных параметров, описанных в данном разделе.
Дополнительно, для настройки механизма сквозной аутентификации, потребуется реализация настроек в конфигурации приложения Pangolin Pooler.
Параметры аутентификации:
Параметр | Описание | Значение |
|---|---|---|
| Параметр включает/выключает режим сквозной аутентификации | Возможные значения:
|
| Параметр определяет максимальное число одновременных подключений для выполнения аутентификации пользователей | Значение по умолчанию Параметр |
| Параметр определяет максимальное время, за которое должно произойти подтверждение аутентификации (в секундах). Если потенциальный клиент не сможет выполнить подтверждение аутентификации (рукопожатие) за это время, сервер закроет соединение | Значение по умолчанию |
| Параметр определяет период активности аутентификации (в секундах). Это время, в течение которого ранее аутентифицированный клиент при подключении с идентичными параметрами (тип соединения, адрес клиента, база данных и имя пользователя), выполнит аутентификацию по | Значение по умолчанию Значение передается на Pangolin Pooler и используется для проведения более быстрой аутентификации. Возможные значения:
|
| Параметр определяет период простоя процесса сквозной аутентификации (в секундах). Отсчет периода начинается после обработки последнего полученного пакета. После окончания периода будет проверено, нужно ли продолжать работу процесса сквозной аутентификации. Процесс будет прерван, если связанной с ним базы данных нет, или она была удалена или переименована | Значение по умолчанию |
| Параметр определяет размер кеша ключей засекречивания токенов аутентификации. При достижении максимального значения из кеша удаляется самая редко используемая запись. | Значение по умолчанию 1024. Параметр |
Не рекомендуется выставлять значение auth_activity_period = 0, так как его нельзя сбросить в Pangolin Pooler без перезагрузки. Выставляемого значения должно хватить, чтобы запустить пул соединений между Pangolin Pooler и Pangolin DBMS.
Параметры подключений:
Параметр | Описание | Значение |
|---|---|---|
| TCP-порт, открываемый сервером для выполнения аутентификации пользователей | По умолчанию порт — Параметр |