Коллеги, подскажите, если я к postgres MDB подключаюсь из

docker-контейнера, рутовый сертификат нужно в контейнер засунуть?

12 ответов

19 просмотров

Туда откуда вы его сможете прочитать

Если подключение идёт внутри виртуальной сети, серт не обязательно. К редису не нужен потому что его нельзя наружу вынуть. Так что можно не заморачиваться 🙂

Alexey-Samoylov Автор вопроса
Nikolay Matrosov
Туда откуда вы его сможете прочитать

обнаружил такой момент, если кластер postgres mdb разворачивать сразу с публичным доступом, то требуется сертификат даже для подключения внутри облака если развернуть без публичного доступа то серт для подключения внутри облака не нужен

Alexey Samoylov
обнаружил такой момент, если кластер postgres mdb ...

Постгрес сам по себе не знает, откуда вы подключаетесь

Alexey Samoylov
обнаружил такой момент, если кластер postgres mdb ...

Тут ты не прав. DNS при подключении из виртуальной сети облака должен выдавать внутренний адрес. Не важно публичный кластер или нет

Alexey-Samoylov Автор вопроса
Daniil Maximov
Тут ты не прав. DNS при подключении из виртуальной...

а я не говорил что у него нет внутреннего ip, я сказал что если кластер публичный сертификат нужен для подключения что по внешнему адресу что по внутреннему

Alexey Samoylov
а я не говорил что у него нет внутреннего ip, я ск...

Я как раз подключаюсь по DNS к публичным кластерам внутри сети без сертов

Alexey-Samoylov Автор вопроса
Daniil Maximov
Я как раз подключаюсь по DNS к публичным кластерам...

не знаю, пробовал, не прокатило, сейчас еще раз пересоберу контейнер, проверю

Alexey-Samoylov Автор вопроса
Daniil Maximov
Я как раз подключаюсь по DNS к публичным кластерам...

не работает, задал явно ip в connectionstring, при обращении к базе пишет ошибку SSL is required

Alexey Samoylov
не работает, задал явно ip в connectionstring, при...

Перепроверил, да ты прав. В коде добавлены серты

Alexey-Samoylov Автор вопроса
Daniil Maximov
Перепроверил, да ты прав. В коде добавлены серты

а ты с помощью чего подключаешься к базе?

Alexey Samoylov
а ты с помощью чего подключаешься к базе?

rails, потестить можно через gui (dbaver/datagrip) + vpn

Похожие вопросы

Обсуждают сегодня

Ребята, всем привет. Подскажите, пожалуйста, можно ли как-то через бота понять, что этого бота добавили в группу\канал и выдали ему права администратора?
Artem Stormageddon
9
Это переведённый текст с английского. Я не говорю на русском, но могу использовать переводчик Телеграм. Приветствую! Я начинающий веб-разработчик и все еще учусь. В настояще...
𐩱𐩪𐩣𐩱𐩲𐩺𐩡
3
А не хотим ли мы развлечься? 😉 Но так чтобы с пользой для наших профессиональных навыков?? 👨‍🎓👩‍🎓 Предлагаю на октябрь запланировать тестовый запуск новой командной игры "Игр...
Andrii Kurdiumov
2
Привет всем! Почему этот код не срабатывает при добавлении или удалении пользователя из чата? bot.on('chat_member', async (ctx) => { console.log(ctx); }) bot.launch({allo...
Alexander
5
у кого сколько оперативы на базе данных ?
АДИЛЬБЕК
4
Через бот апи возможно получить ID стикерпака? Не ссылку.
Vexylon [АФК до 09.09]
5
Привет Хочу сделать аналог iCloud’а для своих проектов, чтобы пользовательская информация хранилась в облаке, была доступна во всех сервисах, её можно было подсасывать везде)...
Виталий
9
В тг можно спарсить всех кто пишет в группе? Если список участников скрыт
S
3
код Event::listen('cms.page.display', function (&$content, $slug, $page, $html) { if (is_object($content)) { dump($content); } else { dump($s...
Point 111
3
Всем привет. Не понимаю, в чём тут шутка юмора. Убирается только разрешение на send_messages. А send_media_messages остаётся. Как сделать, чтобы оба убирались? await b...
Alexander
2
Карта сайта