Перейти к основному содержимому

Параметры аутентификации

В данном разделе представленные параметры относящиеся к настройке функциональностей блока аутентификации.

Параметры сквозной аутентификации

Настроить сквозную аутентификацию в СУБД Pangolin можно с помощью конфигурационных параметров, описанных в данном разделе.

Сведения

Дополнительно, для настройки механизма сквозной аутентификации, потребуется реализация настроек в конфигурации приложения Pangolin Pooler.

Параметры аутентификации:

Параметр

Описание

Значение

authentication_proxy (integer)

Параметр включает/выключает режим сквозной аутентификации

Возможные значения:

  • 0 — режим сквозной аутентификации выключен, не позволяет выполнять аутентификацию пользователей конкретной БД в отдельном потоке (значение по умолчанию);
  • 1 — режим сквозной аутентификации включен, позволяет выполнять аутентификацию пользователей конкретной БД в отдельном потоке

authentication_max_workers (integer)

Параметр определяет максимальное число одновременных подключений для выполнения аутентификации пользователей

Значение по умолчанию 16. При значении, равном 0, сквозная аутентификация выполняться не будет.

Параметр authentication_max_workers можно задать только при запуске сервера

auth_handshake_timeout (integer)

Параметр определяет максимальное время, за которое должно произойти подтверждение аутентификации (в секундах). Если потенциальный клиент не сможет выполнить подтверждение аутентификации (рукопожатие) за это время, сервер закроет соединение

Значение по умолчанию 10 секунд

auth_activity_period (integer)

Параметр определяет период активности аутентификации (в секундах). Это время, в течение которого ранее аутентифицированный клиент при подключении с идентичными параметрами (тип соединения, адрес клиента, база данных и имя пользователя), выполнит аутентификацию по token

Значение по умолчанию 60

Значение передается на Pangolin Pooler и используется для проведения более быстрой аутентификации. Возможные значения:

  • -1 — не используется период активности аутентификации;
  • 0 — период активности аутентификации не имеет ограничений по времени;
  • > 0 — имеет ограничение по времени

auth_idle_period (integer)

Параметр определяет период простоя процесса сквозной аутентификации (в секундах). Отсчет периода начинается после обработки последнего полученного пакета. После окончания периода будет проверено, нужно ли продолжать работу процесса сквозной аутентификации. Процесс будет прерван, если связанной с ним базы данных нет, или она была удалена или переименована

Значение по умолчанию 60

auth_ete_cache_size (integer)

Параметр определяет размер кеша ключей засекречивания токенов аутентификации. При достижении максимального значения из кеша удаляется самая редко используемая запись.

Значение по умолчанию 1024.

Параметр auth_ete_cache_size можно задать только при запуске сервера

примечание

Не рекомендуется выставлять значение auth_activity_period = 0, так как его нельзя сбросить в Pangolin Pooler без перезагрузки. Выставляемого значения должно хватить, чтобы запустить пул соединений между Pangolin Pooler и Pangolin DBMS.

Параметры подключений:

Параметр

Описание

Значение

authentication_port (integer)

TCP-порт, открываемый сервером для выполнения аутентификации пользователей

По умолчанию порт — 5433.

Параметр authentication_port (integer) можно задать только при запуске сервера