【发布时间】:2019-11-11 05:34:02
【问题描述】:
我正在使用 pg_cron 来安排一个应该每 1 小时重复一次的任务。 我已经在 postgres 容器内的 docker 环境中安装并使用了它。 我正在调用查询以使用来自不同容器的 python 创建此作业。
我可以看到作业已成功创建,但由于 pg_hba.conf 未设置为 trust 或由于没有 .pgpass 文件而导致缺少权限而未执行。
但如果我同时启用这两者中的任何一个,任何人都可以使用 docker exec 进入数据库并在容器中执行 psql。
有没有办法避免这个安全问题???由于在生产环境中不应该允许任何人在没有密码的情况下进入数据库。
【问题讨论】:
标签: python postgresql docker dockerfile