Задание 1: Включение и настройка парольных политик
Функциональность парольных политик является частью общего механизма безопасности Pangolin. Для ее применения требуются права суперпользователя.
Настройки парольных политик могут быть заданы:
- Глобально: в конфигурационном файле СУБД
$PGDATA/postgresql.confили с помощью командыALTER SYSTEM ... SET. - На уровне базы данных: с помощью
ALTER DATABASE ... SET. - На уровне роли: с помощью
ALTER ROLE ... SET.
По умолчанию механизм парольных политик выключен. Для его включения нужно установить параметр password_policies_enable в значение on.
Примечание
Данный параметр требует перезагрузки сервера (sudo systemctl restart postgresql) - для его изменения недостаточно перечитать конфигурационные файлы. Любые изменения значений данного параметра в файле конфигурации не будут учитываться до перезапуска сервера.
Более подробно с парольными политиками можно ознакомиться в документации.