Настроечные параметры хранилища секретов
Настроечные параметры, управляемые администраторами безопасности через хранилище секретов (KMS), в режиме защищенного конфигурирования.
Параметр | Описание | Значение по умолчанию |
|---|---|---|
| Возможность обращения к защищенным объектам внутри функций триггеров событий |
|
| Список разрешенных к использованию LDAP и RADIUS серверов | Пустая строка |
| Кеширования сертификатов, в рамках функциональности «Обеспечение отказоустойчивости СУБД Pangolin при отказе хранилища секретов» |
|
| Сохранение параметров и их хранением в засекреченных файлах, в рамках функциональности «Обеспечение отказоустойчивости СУБД Pangolin при отказе хранилища секретов» |
|
| Список дополнительно разрешенных к использованию методов аутентификации для всех ролей | Пустая строка |
| Список дополнительно разрешенных к использованию методов аутентификации для ролей администраторов безопасности | Пустая строка |
| Засекречивание новых табличных пространств (ТП) |
|
| Сопоставление имен ролей в БД и узлов в LDAP | Пустая строка |
| Период проверки целостности объектов контроля |
|
| Период запуска автоматической проверки контроля целостности объектов |
|
| Время ожидания работы |
|
| Функциональность преобразования данных (TDE) |
|
| Активация проверки расширения или плагина в списке разрешенных |
|
| Проверка контрольной суммы расширения или плагина |
|
| Возможность чтения пользователем защищенных данных в логической репликации |
|
| Метод защиты сообщений, отправляемых по каналу связи. Этот параметр используется только при включенном TDE |
|
| Режим активации функциональности маскирования запросов |
|
| Очистка удаляемых файлов данных |
|
| Очистка удаляемых или высвобождаемых WAL-файлов |
|
| Метод хеширования паролей пользователей |
|
| Включение, либо отключение использования механизма парольных политик |
|
| Минимальное количество цифр в пароле |
|
| Разрешение задания пароля в виде хеша |
|
| Включение синтаксической проверки пароля |
|
| Пользовательская функция проверки пароля | Пустая строка |
| Запрет использования значений для настроек парольной политики из файла конфигурации ( |
|
| Время до истечения пароля, при котором выводится предупреждение | 7 days |
| Время, после которого количество неверных попыток сбрасывается |
|
| Максимальное количество аутентификаций после истечения срока действия пароля |
|
| Время, в течение которого пароль остается рабочим после окончания срока его действия |
|
| Проверка, что пароль не входит в список часто используемых |
|
| Максимальное количество сохраненных старых паролей |
|
| Блокировка аккаунта при достижении максимума неверных попыток аутентификации |
|
| Время блокировки аккаунта | 24 hours |
| Время жизни пароля в секундах | 120 days |
| Максимальное количество неверных попыток аутентификации |
|
| Время последней аутентификации, после которого аккаунт блокируется |
|
| Максимальное количество повторяющихся символов |
|
| Минимальное время между изменениями пароля |
|
| Минимальное количество букв в пароле |
|
| Минимальная длина пароля |
|
| Минимальное количество строчных букв |
|
| Минимальное количество специальных символов |
|
| Минимальное количество прописных букв |
|
| Минимальная оценка сложности пароля |
|
| Время в секундах, в течение которого старый пароль сохраняется, и попытка сменить пароль на совпадающий со старым заканчивается ошибкой |
|
| Запоминать ли время последней аутентификации |
|
| Определяет время жизни транспортного пароля |
|
| При значении |
|
| Включение использования библиотеки |
|
| Активация маскирования параметров запроса, параметров соединения и имени пользователя |
|
| Карта сопоставления пользователей при авторизации |
|
| Метод аутентификации для виртуального правила подключения администраторов безопасности |
|
| Засекречиванием пароля при передаче от клиента к БД командой |
|
| Активация функциональности защиты параметров конфигурации | Должно быть явно задано при настроенном подключении к KMS. Отсутствие значения является ошибкой.
При значении |
| Режим работы с SSL |
|
| Отсчет времени жизни кеша |
|
| Время жизни кеша данных в хранилище секретов | 1 month |
| Частота замены ключа засекречивания WAL |
|
* – Значения данного параметра должны совпадать в хранилище секретов и локально.