PostgreSQL 连接
Martin 支持标准的 PostgreSQL 连接字符串设置,包括 host、port、user、password、dbname、sslmode、connect_timeout、keepalives、keepalives_idle 等。
有关更多详细信息,请参阅 PostgreSQL 文档。
SSL 连接
Martin 支持 PostgreSQL sslmode 设置:disable、prefer、require、verify-ca 和 verify-full。
有关模式说明,请参阅 PostgreSQL 文档。
证书可以在配置文件中提供,也可以通过环境变量提供(与 psql 相同)。
环境变量适用于所有 PostgreSQL 连接。
有关详细信息,请参阅环境变量。
默认情况下,sslmode 是 prefer - 如果服务器支持则加密(不检查证书),但如果不支持则在不使用 SSL 的情况下继续连接。
这与 psql 的默认行为相匹配。
如果您需要关于窃听或 MITM 保护的保证,您需要不同的选项。
使用 sslmode 参数指定不同的模式:
martin postgres://user:password@host/db?sslmode=verify-full
有关 SSL 证书设置的实用演练——包括创建、配置和故障排除——请参阅我们的 PostgreSQL SSL 证书指南。