跳转到主要内容

连接与认证

Connections and Authentication 分类下的 45 个 PostgreSQL 核心配置参数档案。

条目 URL 保持扁平;本分类仅用于侧栏与浏览组织。

authentication_timeout

authentication_timeout 定义完成客户端认证所允许的最长时间。

bonjour

bonjour 是控制是否启用通过 Bonjour 广播服务器的 PostgreSQL 开关。

bonjour_name

bonjour_name 定义 Bonjour 服务名称。

client_connection_check_interval

client_connection_check_interval 定义查询运行期间检查客户端断连的时间间隔。

db_user_namespace

db_user_namespace 是控制是否启用按数据库划分的用户名空间的 PostgreSQL 开关。

gss_accept_delegation

gss_accept_delegation 定义是否接受客户端的 GSSAPI 凭据委派。

krb_caseins_users

krb_caseins_users 定义 Kerberos 和 GSSAPI 用户名是否按大小写不敏感方式处理。

krb_server_keyfile

krb_server_keyfile 定义 Kerberos 服务器密钥文件的位置。

krb_srvname

krb_srvname:设置 Kerberos 服务名称。实测在档范围为 PG9.0–9.3;最后在档的 PG9.3 启动默认值为 postgres,context 为 sighup。它在 PG9.4 被移除。

listen_addresses

listen_addresses 定义服务器监听的主机名或 IP 地址。

max_connections

PostgreSQL 客户端并发连接的启动时上限,也是多项共享资源的尺寸输入。

md5_password_warnings

md5_password_warnings 是控制是否启用关于 MD5 密码的弃用警告的 PostgreSQL 开关。

oauth_validator_libraries

oauth_validator_libraries 声明可用于验证 OAuth 2.0 Bearer Token 的库。

password_encryption

password_encryption 是 PostgreSQL 中用于选择生成密码密文时使用的算法的参数。

password_expiration_warning_threshold

password_expiration_warning_threshold:设置密码到期告警的提前时间阈值。实测在档范围为 PG19 Beta 3;最后在档的 PG19 Beta 3 启动默认值为 7 d,context 为 sighup。这是测试版快照事实,PostgreSQL 19 正式发布前仍可能变化。

port

port 定义服务器监听的 TCP 端口。

reserved_connections

reserved_connections 定义为具有 pg_use_reserved_connections 权限的角色保留的连接槽数量。

scram_iterations

scram_iterations 定义生成 SCRAM 密文时使用的迭代次数。

ssl

ssl 是控制是否启用 SSL/TLS 连接的 PostgreSQL 开关。

ssl_ca_file

ssl_ca_file 定义 SSL 证书颁发机构文件的位置。

ssl_cert_file

ssl_cert_file 定义 SSL 服务器证书文件的位置。

ssl_ciphers

ssl_ciphers 定义 TLS 1.2 及更低版本允许使用的密码套件列表。

ssl_crl_dir

ssl_crl_dir 定义 SSL 证书吊销列表目录的位置。

ssl_crl_file

ssl_crl_file 定义 SSL 证书吊销列表文件的位置。

ssl_dh_params_file

ssl_dh_params_file 定义 SSL DH 参数文件的位置。

ssl_ecdh_curve

ssl_ecdh_curve 定义 ECDH 使用的椭圆曲线。

ssl_groups

ssl_groups 定义 Diffie-Hellman 密钥交换使用的组。

ssl_key_file

ssl_key_file 定义 SSL 服务器私钥文件的位置。

ssl_max_protocol_version

ssl_max_protocol_version 定义允许使用的最高 SSL/TLS 协议版本。

ssl_min_protocol_version

ssl_min_protocol_version 定义允许使用的最低 SSL/TLS 协议版本。

ssl_passphrase_command

ssl_passphrase_command 定义用于获取 SSL 私钥口令的命令。

ssl_passphrase_command_supports_reload

ssl_passphrase_command_supports_reload 是 PostgreSQL 中用于控制重新加载服务器配置时是否调用 ssl_passphrase_command的参数。

ssl_prefer_server_ciphers

ssl_prefer_server_ciphers 是 PostgreSQL 中用于优先采用服务器端的密码套件顺序的参数。

ssl_renegotiation_limit

ssl_renegotiation_limit:设置重新协商加密密钥前允许收发的流量。实测在档范围为 PG9.0–9.4;最后在档的 PG9.4 启动默认值为 0 B,context 为 user。它在 PG9.5 被移除。

ssl_sni

ssl_sni:设置是否解释 SSL 连接中的 SNI 扩展。实测在档范围为 PG19 Beta 3;最后在档的 PG19 Beta 3 启动默认值为 off,context 为 sighup。这是测试版快照事实,PostgreSQL 19 正式发布前仍可能变化。

ssl_tls13_ciphers

ssl_tls13_ciphers 定义 TLS 1.3 允许使用的密码套件列表。

superuser_reserved_connections

superuser_reserved_connections 定义为超级用户保留的连接槽数量。

tcp_keepalives_count

tcp_keepalives_count 定义 TCP keepalive 的最大重传次数。

tcp_keepalives_idle

tcp_keepalives_idle 定义开始发送 TCP keepalive 前的空闲时间。

tcp_keepalives_interval

tcp_keepalives_interval 定义 TCP keepalive 重传之间的间隔。

tcp_user_timeout

tcp_user_timeout 定义 TCP 用户超时。

unix_socket_directories

unix_socket_directories 定义创建 Unix 域套接字的目录。

unix_socket_directory

unix_socket_directory:设置创建 Unix 域套接字的目录。实测在档范围为 PG9.0–9.2;最后在档的 PG9.2 启动默认值为 empty string,context 为 postmaster。它在 PG9.3 被移除。

unix_socket_group

unix_socket_group 定义 Unix 域套接字的所属组。

unix_socket_permissions

unix_socket_permissions 定义 Unix 域套接字的访问权限。