【问题标题】:How do i solve the security problems caused by pg_cron?如何解决 pg_cron 引起的安全问题?
【发布时间】:2019-11-11 05:34:02
【问题描述】:

我正在使用 pg_cron 来安排一个应该每 1 小时重复一次的任务。 我已经在 postgres 容器内的 docker 环境中安装并使用了它。 我正在调用查询以使用来自不同容器的 python 创建此作业。

我可以看到作业已成功创建,但由于 pg_hba.conf 未设置为 trust 或由于没有 .pgpass 文件而导致缺少权限而未执行。

但如果我同时启用这两者中的任何一个,任何人都可以使用 docker exec 进入数据库并在容器中执行 psql。

有没有办法避免这个安全问题???由于在生产环境中不应该允许任何人在没有密码的情况下进入数据库。

【问题讨论】:

    标签: python postgresql docker dockerfile


    【解决方案1】:

    要么阻止人们在容器上运行docker exec,要么使用pg_cron以外的其他东西。

    如果允许随机人员在包含我的数据库或作业调度程序的容器上运行 docker exec,我会感到紧张。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-06-15
      • 2011-05-24
      • 2011-06-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-09
      • 2021-07-14
      相关资源
      最近更新 更多