Ridge Pgwire et pilotes
ridged expose une limite PostgreSQL-wire sous-ensemble v3 en bouclage. Pgwire est un contrat de transport ; ça ne fait pas Ridge un PostgreSQL serveur.
Point de terminaison par défaut
| Paramètre | Par défaut |
|---|---|
| Hôte | 127.0.0.1 |
| Port | 7898 |
| Base de données | ridge |
| Utilisateur | ridge |
| Message maximal | 1 Mo |
Gardez l'auditeur en boucle. Pour un hôte distant, utilisez Ridge Admin c'est vérifié SSH direct-tcpip transport ou un opérateur contrôlé SSH connexion.
Configuration de la sécurité
Le bootstrap de première exécution crée le répertoire de données, un superutilisateur durable et la base de données initiale en une seule opération récupérable, puis imprime les instructions de connexion :
ridged --init --data=/absolute/path/to/ridge --password=SECRET
Le catalogue arrive à {data}/security.catalog avec des autorisations réservées au propriétaire. Un serveur démarré avec le même --data le découvre automatiquement ; aucune configuration d'environnement n'est requise. La réexécution de --init sur un catalogue valide signale l'initialisation existante au lieu de la remplacer.
Le service reconnaît toujours l'environnement de l'opérateur :
RIDGE_PGWIRE_PORT
RIDGE_PGWIRE_DATABASE
RIDGE_PGWIRE_USER
RIDGE_PGWIRE_PASSWORD
RIDGE_PGWIRE_READ_ONLY
RIDGE_PGWIRE_TLS_CERT
RIDGE_PGWIRE_TLS_KEY
RIDGE_SECURITY_CATALOG
RIDGE_PGWIRE_USER/RIDGE_PGWIRE_PASSWORD/RIDGE_PGWIRE_DATABASE sont des entrées d'amorçage et de migration uniques, et non le chemin d'intégration principal. RIDGE_SECURITY_CATALOG remplace l'emplacement du catalogue lorsque le catalogue doit résider en dehors du répertoire de données.
L'authentification par mot de passe est en texte clair dans le canal TLS vérifié. Ridge ne revendique pas de SCRAM, d'identité de certificat ou de comportement étendu de privilèges PostgreSQL au-delà du catalogue de sécurité documenté. Protégez le fichier d'environnement avec des autorisations restrictives.
Surface du protocole
Le démon prend en charge le démarrage, la négociation SSL, les requêtes simples et un texte limité Parse/Bind/Describe/Execute/Sync cycle de vie. Il préserve transaction/error statut, parameter/result métadonnées, saisies NULL, valeurs de texte sécurisées en binaire, named/unnamed déclarations, reliure et regroupement de portails limités, annulation et DISCARD ALL.
Les fonctionnalités non prises en charge incluent COPY, les formats binaires généraux, le portail de description relationnel JDBC et les catalogues étendus.
Clients validés
| Client | Preuve gelée |
|---|---|
| libpq/psql | 17.5 |
| JDBC | 42.7.7 |
| Allez pgx | 5.7.5 |
| Psycopg Python | 3.2.9 |
| Nœud page | 8.16.3 |
Seuls les paramètres de test et les formes de requête documentés sont revendiqués. Un ORM peut toujours échouer s'il s'attend à PostgreSQL catalogues, paramètres de serveur, migrations ou encodages binaires en dehors du sous-ensemble.
Connexion de base
psql -X -h 127.0.0.1 -p 7898 -U ridge -d ridge
pg_isready -h 127.0.0.1 -p 7898 -d ridge
Utilisez un pool de connexions limité. Lors de la déconnexion, la relecture en lecture seule ne fonctionne que lorsque l'appelant l'autorise explicitement. Ne rejouez jamais une mutation dont la reconnaissance a été perdue ; son issue est incertaine jusqu’à ce qu’elle soit vérifiée.