Ridge Pgwire y controladores
ridged expone un límite PostgreSQL-subconjunto de cables v3 en bucle invertido. Pgwire es un contrato de transporte; no hace Ridge un PostgreSQL servidor.
Punto final predeterminado
| Configuración | Predeterminado |
|---|---|
| Anfitrión | 127.0.0.1 |
| Puerto | 7898 |
| Base de datos | ridge |
| Usuario | ridge |
| Mensaje máximo | 1 MB |
Mantenga al oyente en bucle invertido. Para un host remoto, utilice Ridge Admin está verificado SSH direct-tcpip transporte o un operador controlado SSH conexión.
Configuración de seguridad
El arranque de primera ejecución crea el directorio de datos, un superusuario duradero y la base de datos inicial en una operación recuperable, luego imprime las instrucciones de conexión:
ridged --init --data=/absolute/path/to/ridge --password=SECRET
El catálogo llega a {data}/security.catalog con permisos exclusivos de propietario. Un servidor iniciado con el mismo --data lo descubre automáticamente; no se requiere configuración del entorno. Al volver a ejecutar --init en un catálogo válido se informa la inicialización existente en lugar de reemplazarla.
El servicio aún reconoce el entorno del operador:
RIDGE_PGWIRE_PORT
RIDGE_PGWIRE_DATABASE
RIDGE_PGWIRE_USER
RIDGE_PGWIRE_PASSWORD
RIDGE_PGWIRE_READ_ONLY
RIDGE_PGWIRE_TLS_CERT
RIDGE_PGWIRE_TLS_KEY
RIDGE_SECURITY_CATALOG
RIDGE_PGWIRE_USER/RIDGE_PGWIRE_PASSWORD/RIDGE_PGWIRE_DATABASE son entradas de arranque y de migración únicas, no la ruta de incorporación principal. RIDGE_SECURITY_CATALOG anula la ubicación del catálogo cuando el catálogo debe residir fuera del directorio de datos.
La autenticación de contraseña es texto sin cifrar dentro del canal TLS verificado. Ridge no reclama SCRAM, identidad de certificado ni comportamiento de privilegios amplios de PostgreSQL más allá del catálogo de seguridad documentado. Proteja el archivo de entorno con permisos restrictivos.
Superficie de protocolo
El demonio admite inicio, negociación SSL, consulta simple y texto delimitado. Parse/Bind/Describe/Execute/Sync ciclo de vida. Se conserva transaction/error estado, parameter/result metadatos, NULL escrito, valores de texto binarios seguros, named/unnamed declaraciones, vinculación y procesamiento por lotes del portal acotado, cancelación y DISCARD ALL.
Las funciones no compatibles incluyen COPY, formatos binarios generales, JDBC relacional Describe Portal y catálogos amplios.
Clientes validados
| Cliente | Evidencia congelada |
|---|---|
| libpq/psql | 17,5 |
| JDBC | 42.7.7 |
| ir pgx | 5.7.5 |
| Psicología de Python | 3.2.9 |
| Página de nodo | 8.16.3 |
Solo se reclaman las configuraciones de prueba y las formas de consulta documentadas. Un ORM aún puede fallar si espera PostgreSQL catálogos, parámetros de servidor, migraciones o codificaciones binarias fuera del subconjunto.
Conexión básica
psql -X -h 127.0.0.1 -p 7898 -U ridge -d ridge
pg_isready -h 127.0.0.1 -p 7898 -d ridge
Utilice un grupo de conexiones acotado. Al desconectarse, reproduzca el trabajo de solo lectura solo cuando la persona que llama lo permita explícitamente. Nunca reproduzca una mutación cuyo reconocimiento se haya perdido; su resultado es incierto hasta que se verifique.