[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[orca-users:02268] pg_hba.conf の設定について



菊地です.

以前,インストールが上手く行かずに質問した際には丁寧なアドバイスをいただき,
おかげさまでpotato版ですが使用できるところまで持っていくことが出来て,
11月から自分の診療所で使わせていただいております.

現在,2台運用に持っていこうとがんばっているところですが,
DBの2重化に関連して過去のMLをチェックしていたところ,
ひっかかる内容がございましたので,お解りのかたにご解説いただければ幸いです.

[orca-users:01524] で,
pg_hba.confの設定は,

#host         all         127.0.0.1     255.0.0.0           ident sameuser
host         all        127.0.0.1     255.255.255.255       trust

であって,

host         all         127.0.0.1     255.0.0.0           ident sameuser
#host         all        127.0.0.1     255.255.255.255       trust

は間違っているような説明がありますが,
ORCAのHP→2台運用の設定→設定手順を見ると,

(1)/etc/postgresql/pg_hba.conf修正

 環境に合わせ修正します。
 ただし、以下の行はコメントにする必要があります。
 host         all         0.0.0.0       0.0.0.0     reject

<ディフォルト>
 local        all                                   peer sameuser
 host         all         127.0.0.1     255.0.0.0   ident sameuse
 host         all         0.0.0.0       0.0.0.0     reject
  ↓
<修正後>
この修正後は、全てのホストからの接続を許すので、セキュリティ上詳細な設定が
必要です。
設定は、PostgreSQL 7.1.3 ドキュメント Chapter 4. クライアント認証
(http://www.postgresql.jp/document/index.php3)等を参照下さい。
 local        all                                   peer sameuser
 host         all         127.0.0.1     255.0.0.0   ident sameuse
 host         all         0.0.0.0       0.0.0.0     trust <=この行追加
 #host         all         0.0.0.0       0.0.0.0     reject <=この行コメント

とあり,

host         all         127.0.0.1     255.0.0.0           ident sameuser
#host         all        127.0.0.1     255.255.255.255       trust

が正しいようにとれるのですが,いかがでしょうか?
その後のメーリングリストのやり取りを見ていても,
特にこの点についてはコメントが無いので,
[orca-users:01524] の内容が正しいのかと解釈していますが,
どう違うのか,基本が良くわかっていない私には理解できません.
是非,2つの設定のそれぞれが意味するところを,
どなたかご解説のほどよろしくお願い申し上げます.