1. 程式人生 > >如何在Debian 9上安裝PostgreSQL

如何在Debian 9上安裝PostgreSQL

PostgreSQL,通常簡稱為Postgres,是一種開源的通用物件 - 關係資料庫管理系統。 PostgreSQL具有許多高階功能,如線上備份,即時恢復,巢狀事務,SQL和JSON查詢,多版本併發控制(MVCC),非同步複製等。

在本教程中,我們將向您展示如何在Debian 9上安裝PostgreSQL並探索基本資料庫管理的基礎知識。

安裝PostgreSQL

在撰寫本文時,Debian儲存庫中提供的PostgreSQL的最新版本是PostgreSQL版本9.6。

要在Debian伺服器上安裝PostgreSQL,請完成以下步驟:

01、首先更新本地包索引:

sudo apt update

02、安裝PostgreSQL伺服器和PostgreSQL contrib包,它為PostgreSQL資料庫提供了額外的功能:

sudo apt install postgresql postgresql-contrib

03、安裝完成後,PostgreSQL服務將自動啟動。 要驗證安裝,我們將使用psql實用程式連線到PostgreSQL資料庫伺服器並列印伺服器版本:

sudo -u postgres psql -c "SELECT version();"

輸出內容:

                                                 version                                                  
-----------------------------------------------------------------------------------------------------------
PostgreSQL 9.6.10 on x86_64-pc-linux-gnu, compiled by gcc (Debian 6.3.0-18+deb9u1) 6.3.0 20170516, 64-bit
(1 row)

 

Psql是一個互動式終端程式,允許您與PostgreSQL伺服器進行互動。

PostgreSQL角色和身份驗證方法

PostgreSQL使用角色的概念處理資料庫訪問許可權。 角色可以表示資料庫使用者或一組資料庫使用者。

PostgreSQL支援許多身份驗證方法。 最常用的方法是:

  • 信任 - 使用此方法,只要滿足pg_hba.conf中定義的條件,角色就可以在沒有密碼的情況下進行連線。
  • 密碼 - 角色可以通過提供密碼進行連線。 密碼可以儲存為scram-sha-256 md5和密碼(明文)
  • Ident - 僅在TCP / IP連線上支援此方法。 通過獲取客戶端的作業系統使用者名稱,使用可選的使用者名稱對映來工作。
  • 對等 - 與Ident相同,但僅在本地連線上支援。

PostgreSQL客戶端身份驗證在名為pg_hba.conf的配置檔案中定義。 預設情況下,本地連線PostgreSQL設定為使用對等身份驗證方法。

安裝PostgreSQL時會自動建立postgres使用者。 該使用者是PostgreSQL例項的超級使用者,它相當於MySQL root使用者。

要首先以postgres使用者身份登入PostgreSQL伺服器,需要切換到postgres使用者,然後使用psql實用程式訪問PostgreSQL提示符:

sudo su - postgres
psql

從這裡,您可以與PostgreSQL例項進行互動。 要退出PostgreSQL shell型別:

\q

您可以使用sudo命令訪問PostgreSQL提示符而無需切換使用者:

sudo -u postgres psql

postgres使用者通常僅在本地主機中使用,建議不要為此使用者設定密碼。

建立PostgreSQL角色和資料庫

您可以使用createuser命令從命令列建立新角色。 只有具有CREATEROLE許可權的超級使用者和角色才能建立新角色。

在下面的示例中,我們將建立一個名為jonh的新角色,該資料庫名為johndb並授予資料庫許可權。

01、建立一個新的PostgreSQL角色

以下命令將建立一個名為john的新角色:

sudo su - postgres -c "createuser john"

02、建立一個新的PostgreSQL資料庫

使用createdb命令建立名為johndb的新資料庫:

sudo su - postgres -c "createdb johndb"

03、授予許可權

要在我們在上一步中建立的資料庫上為john使用者授予許可權,請連線到PostgreSQL shell:

sudo -u postgres psql

執行以下查詢:

grant all privileges on database johndb to john;

啟用對PostgreSQL伺服器的遠端訪問

預設情況下,PostgreSQL伺服器僅偵聽本地介面127.0.0.1。 要啟用對PostgreSQL伺服器的遠端訪問,請開啟配置檔案postgresql.conf並在CONNECTIONS AND AUTHENTICATION部分新增listen_addresses ='*'。

sudo vim /etc/postgresql/9.6/main/postgresql.conf

/etc/postgresql/9.6/main/postgresql.conf

#------------------------------------------------------------------------------
# CONNECTIONS AND AUTHENTICATION
#------------------------------------------------------------------------------

# - Connection Settings -

listen_addresses = '*'     # what IP address(es) to listen on;

儲存檔案並重啟PostgreSQL服務:

sudo service postgresql restart

輸出結果:

LISTEN   0         128                 0.0.0.0:5432             0.0.0.0:*
LISTEN   0         128                    [::]:5432                [::]:*

從上面的輸出可以看出,PostgreSQL伺服器正在監聽所有介面(0.0.0.0)。

最後一步是通過編輯pg_hba.conf檔案將伺服器配置為接受遠端連線。

以下是一些顯示不同用例的示例:

/etc/postgresql/9.6/main/pg_hba.conf

# TYPE  DATABASE        USER            ADDRESS                 METHOD

# The user jane will be able access all databases from all locations using a md5 password
host    all             jane            0.0.0.0/0                md5

# The user jane will be able access only the janedb from all locations using a md5 password
host    janedb          jane            0.0.0.0/0                md5

# The user jane will be able access all databases from a trusted location (192.168.1.134) without a password
host    all             jane            192.168.1.134            trust

您已經學習瞭如何在Debian 9伺服器上安裝和配置PostgreSQL。 有關此主題的更多資訊,請參閱PostgreSQL文件