连接与认证
条目 URL 保持扁平;本分类仅用于侧栏与浏览组织。
authentication_timeout
authentication_timeout 定义完成客户端认证所允许的最长时间。
bonjour
bonjour 是控制是否启用通过 Bonjour 广播服务器的 PostgreSQL 开关。
bonjour_name
bonjour_name 定义 Bonjour 服务名称。
client_connection_check_interval
client_connection_check_interval 定义查询运行期间检查客户端断连的时间间隔。
db_user_namespace
db_user_namespace 是控制是否启用按数据库划分的用户名空间的 PostgreSQL 开关。
gss_accept_delegation
gss_accept_delegation 定义是否接受客户端的 GSSAPI 凭据委派。
krb_caseins_users
krb_caseins_users 定义 Kerberos 和 GSSAPI 用户名是否按大小写不敏感方式处理。
krb_server_keyfile
krb_server_keyfile 定义 Kerberos 服务器密钥文件的位置。
krb_srvname
krb_srvname:设置 Kerberos 服务名称。实测在档范围为 PG9.0–9.3;最后在档的 PG9.3 启动默认值为 postgres,context 为 sighup。它在 PG9.4 被移除。
listen_addresses
listen_addresses 定义服务器监听的主机名或 IP 地址。
max_connections
PostgreSQL 客户端并发连接的启动时上限,也是多项共享资源的尺寸输入。
md5_password_warnings
md5_password_warnings 是控制是否启用关于 MD5 密码的弃用警告的 PostgreSQL 开关。
oauth_validator_libraries
oauth_validator_libraries 声明可用于验证 OAuth 2.0 Bearer Token 的库。
password_encryption
password_encryption 是 PostgreSQL 中用于选择生成密码密文时使用的算法的参数。
password_expiration_warning_threshold
password_expiration_warning_threshold:设置密码到期告警的提前时间阈值。实测在档范围为 PG19 Beta 3;最后在档的 PG19 Beta 3 启动默认值为 7 d,context 为 sighup。这是测试版快照事实,PostgreSQL 19 正式发布前仍可能变化。
port
port 定义服务器监听的 TCP 端口。
reserved_connections
reserved_connections 定义为具有 pg_use_reserved_connections 权限的角色保留的连接槽数量。
scram_iterations
scram_iterations 定义生成 SCRAM 密文时使用的迭代次数。
ssl
ssl 是控制是否启用 SSL/TLS 连接的 PostgreSQL 开关。
ssl_ca_file
ssl_ca_file 定义 SSL 证书颁发机构文件的位置。
ssl_cert_file
ssl_cert_file 定义 SSL 服务器证书文件的位置。
ssl_ciphers
ssl_ciphers 定义 TLS 1.2 及更低版本允许使用的密码套件列表。
ssl_crl_dir
ssl_crl_dir 定义 SSL 证书吊销列表目录的位置。
ssl_crl_file
ssl_crl_file 定义 SSL 证书吊销列表文件的位置。
ssl_dh_params_file
ssl_dh_params_file 定义 SSL DH 参数文件的位置。
ssl_ecdh_curve
ssl_ecdh_curve 定义 ECDH 使用的椭圆曲线。
ssl_groups
ssl_groups 定义 Diffie-Hellman 密钥交换使用的组。
ssl_key_file
ssl_key_file 定义 SSL 服务器私钥文件的位置。
ssl_max_protocol_version
ssl_max_protocol_version 定义允许使用的最高 SSL/TLS 协议版本。
ssl_min_protocol_version
ssl_min_protocol_version 定义允许使用的最低 SSL/TLS 协议版本。
ssl_passphrase_command
ssl_passphrase_command 定义用于获取 SSL 私钥口令的命令。
ssl_passphrase_command_supports_reload
ssl_passphrase_command_supports_reload 是 PostgreSQL 中用于控制重新加载服务器配置时是否调用 ssl_passphrase_command的参数。
ssl_prefer_server_ciphers
ssl_prefer_server_ciphers 是 PostgreSQL 中用于优先采用服务器端的密码套件顺序的参数。
ssl_renegotiation_limit
ssl_renegotiation_limit:设置重新协商加密密钥前允许收发的流量。实测在档范围为 PG9.0–9.4;最后在档的 PG9.4 启动默认值为 0 B,context 为 user。它在 PG9.5 被移除。
ssl_sni
ssl_sni:设置是否解释 SSL 连接中的 SNI 扩展。实测在档范围为 PG19 Beta 3;最后在档的 PG19 Beta 3 启动默认值为 off,context 为 sighup。这是测试版快照事实,PostgreSQL 19 正式发布前仍可能变化。
ssl_tls13_ciphers
ssl_tls13_ciphers 定义 TLS 1.3 允许使用的密码套件列表。
superuser_reserved_connections
superuser_reserved_connections 定义为超级用户保留的连接槽数量。
tcp_keepalives_count
tcp_keepalives_count 定义 TCP keepalive 的最大重传次数。
tcp_keepalives_idle
tcp_keepalives_idle 定义开始发送 TCP keepalive 前的空闲时间。
tcp_keepalives_interval
tcp_keepalives_interval 定义 TCP keepalive 重传之间的间隔。
tcp_user_timeout
tcp_user_timeout 定义 TCP 用户超时。
unix_socket_directories
unix_socket_directories 定义创建 Unix 域套接字的目录。
unix_socket_directory
unix_socket_directory:设置创建 Unix 域套接字的目录。实测在档范围为 PG9.0–9.2;最后在档的 PG9.2 启动默认值为 empty string,context 为 postmaster。它在 PG9.3 被移除。
unix_socket_group
unix_socket_group 定义 Unix 域套接字的所属组。
unix_socket_permissions
unix_socket_permissions 定义 Unix 域套接字的访问权限。