Linux 上 pgAdmin 数据安全实践
一 身份与访问控制
二 传输与存储加密
三 审计与日志
四 部署与运维加固
五 快速加固清单
| 控制点 | 建议配置 |
|---|---|
| 访问来源 | 仅放通可信 IP/网段访问 pgAdmin 端口(如 5050/5051) |
| 传输加密 | pgAdmin 启用 HTTPS;数据库连接使用 SSL verify-full |
| 身份认证 | 启用 主密码;强口令与定期更换;按需启用 MFA |
| 权限模型 | 按业务划分角色与权限;避免长期使用 superuser |
| 日志审计 | pgAdmin 与 PostgreSQL 均开启审计日志并≥1 年留存 |
| 更新与备份 | 系统/组件及时更新;定期备份与演练恢复流程 |