Коллеги, подскажите, если я к postgres MDB подключаюсь из

docker-контейнера, рутовый сертификат нужно в контейнер засунуть?

12 ответов

9 просмотров

Туда откуда вы его сможете прочитать

Если подключение идёт внутри виртуальной сети, серт не обязательно. К редису не нужен потому что его нельзя наружу вынуть. Так что можно не заморачиваться 🙂

Alexey-Samoylov Автор вопроса
Nikolay Matrosov
Туда откуда вы его сможете прочитать

обнаружил такой момент, если кластер postgres mdb разворачивать сразу с публичным доступом, то требуется сертификат даже для подключения внутри облака если развернуть без публичного доступа то серт для подключения внутри облака не нужен

Alexey Samoylov
обнаружил такой момент, если кластер postgres mdb ...

Постгрес сам по себе не знает, откуда вы подключаетесь

Alexey Samoylov
обнаружил такой момент, если кластер postgres mdb ...

Тут ты не прав. DNS при подключении из виртуальной сети облака должен выдавать внутренний адрес. Не важно публичный кластер или нет

Alexey-Samoylov Автор вопроса
Daniil Maximov
Тут ты не прав. DNS при подключении из виртуальной...

а я не говорил что у него нет внутреннего ip, я сказал что если кластер публичный сертификат нужен для подключения что по внешнему адресу что по внутреннему

Alexey Samoylov
а я не говорил что у него нет внутреннего ip, я ск...

Я как раз подключаюсь по DNS к публичным кластерам внутри сети без сертов

Alexey-Samoylov Автор вопроса
Daniil Maximov
Я как раз подключаюсь по DNS к публичным кластерам...

не знаю, пробовал, не прокатило, сейчас еще раз пересоберу контейнер, проверю

Alexey-Samoylov Автор вопроса
Daniil Maximov
Я как раз подключаюсь по DNS к публичным кластерам...

не работает, задал явно ip в connectionstring, при обращении к базе пишет ошибку SSL is required

Alexey Samoylov
не работает, задал явно ip в connectionstring, при...

Перепроверил, да ты прав. В коде добавлены серты

Alexey-Samoylov Автор вопроса
Daniil Maximov
Перепроверил, да ты прав. В коде добавлены серты

а ты с помощью чего подключаешься к базе?

Alexey Samoylov
а ты с помощью чего подключаешься к базе?

rails, потестить можно через gui (dbaver/datagrip) + vpn

Похожие вопросы

Обсуждают сегодня

Приветствую всех, возникла проблема, до этого писал бота в простом формате где при выполнении условий приходило через send_message информация, сейчас решил добавить хендлер на...
Andrew
4
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Ребят, привет. У кого-то есть опыт заказа мерча в сторе? Есть успешные кейсы? Чёт у меня турецкую карту не принимает
Vladimir F.
7
Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
11
Приветствую всех, есть вопросик. Передали проект на OctoberCms, без инсталяшки в полуразвернутом виде, нужно было залить бекап бд, после залития бд, оказалось, что части строк...
Лео
14
Всем привет. Есть кто разбирается в платежках? Что б принимать из других стран и выплачивать рф снг
Musa
6
Ребят, а больше никто поработать не хочет? Кто свободен?
AIZ
4
где собака, админ группы? нычкуется и боится проявить волю, в толерантность еще не наигрался? @yelizariev
Ognezar
61
знаешь как они вообще работают?
Akcium Сергей
3
Есть магистры regex в чате? Задача: нужно написать regex который мэтчит полные (без сокращений по типу ::1/128) ipv6 адреса кроме 2001:0df7:cef7:29f7:52f7:adf7:2cf7:4ff7, при ...
Илья
5
Карта сайта