Коллеги, подскажите, если я к postgres MDB подключаюсь из

docker-контейнера, рутовый сертификат нужно в контейнер засунуть?

12 ответов

21 просмотр

Туда откуда вы его сможете прочитать

Если подключение идёт внутри виртуальной сети, серт не обязательно. К редису не нужен потому что его нельзя наружу вынуть. Так что можно не заморачиваться 🙂

Alexey-Samoylov Автор вопроса
Nikolay Matrosov
Туда откуда вы его сможете прочитать

обнаружил такой момент, если кластер postgres mdb разворачивать сразу с публичным доступом, то требуется сертификат даже для подключения внутри облака если развернуть без публичного доступа то серт для подключения внутри облака не нужен

Alexey Samoylov
обнаружил такой момент, если кластер postgres mdb ...

Постгрес сам по себе не знает, откуда вы подключаетесь

Alexey Samoylov
обнаружил такой момент, если кластер postgres mdb ...

Тут ты не прав. DNS при подключении из виртуальной сети облака должен выдавать внутренний адрес. Не важно публичный кластер или нет

Alexey-Samoylov Автор вопроса
Daniil Maximov
Тут ты не прав. DNS при подключении из виртуальной...

а я не говорил что у него нет внутреннего ip, я сказал что если кластер публичный сертификат нужен для подключения что по внешнему адресу что по внутреннему

Alexey Samoylov
а я не говорил что у него нет внутреннего ip, я ск...

Я как раз подключаюсь по DNS к публичным кластерам внутри сети без сертов

Alexey-Samoylov Автор вопроса
Daniil Maximov
Я как раз подключаюсь по DNS к публичным кластерам...

не знаю, пробовал, не прокатило, сейчас еще раз пересоберу контейнер, проверю

Alexey-Samoylov Автор вопроса
Daniil Maximov
Я как раз подключаюсь по DNS к публичным кластерам...

не работает, задал явно ip в connectionstring, при обращении к базе пишет ошибку SSL is required

Alexey Samoylov
не работает, задал явно ip в connectionstring, при...

Перепроверил, да ты прав. В коде добавлены серты

Alexey-Samoylov Автор вопроса
Daniil Maximov
Перепроверил, да ты прав. В коде добавлены серты

а ты с помощью чего подключаешься к базе?

Alexey Samoylov
а ты с помощью чего подключаешься к базе?

rails, потестить можно через gui (dbaver/datagrip) + vpn

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Карта сайта