PostgreSQL 16
Основы безопасности
16
Авторские права
© Postgres Professional, 2017–2026
Авторы: Егор Рогов, Павел Лузанов, Илья Баштанов, Алексей Береснев
Фото: Олег Бартунов (монастырь Пху и пик Бхрикути, Непал)
Использование материалов курса
Некоммерческое использование материалов курса (презентации,
демонстрации) разрешается без ограничений. Коммерческое
использование возможно только с письменного разрешения компании
Postgres Professional. Запрещается внесение изменений в материалы
курса.
Обратная связь
Отзывы, замечания и предложения направляйте по адресу:
edu@postgrespro.ru
Отказ от ответственности
Компания Postgres Professional не несет никакой ответственности за
любые повреждения и убытки, включая потерю дохода, нанесенные
прямым или непрямым, специальным или случайным использованием
материалов курса. Компания Postgres Professional не предоставляет
каких-либо гарантий на материалы курса. Материалы курса
предоставляются на основе принципа «как есть» и компания Postgres
Professional не обязана предоставлять сопровождение, поддержку,
обновления, расширения и изменения.
2
Администраторам
DBA1, 3 дня
Базовый курс
по администрированию
DBA2, 4 дня
Настройка и
мониторинг
QPT, 3 дня
Оптимизация
запросов
DBA3, 2 дня
Резервное
копирование
и репликация
Основы SQL
Е. П. Моргунов,
«PostgreSQL. Основы языка SQL»
PGPRO, 4 дня
Возможности
Postgres Pro Enterprise
DBS, 2 дня
Основы
безопасности
Для прохождения всех курсов необходимы предварительные знания
основ языка SQL. Специального курса по языку SQL в нашей линейке
курсов нет, но существует множество книг и других образовательных
ресурсов, с помощью которых можно освоить SQL. Мы рекомендуем
книгу Евгения Моргунова «PostgreSQL. Основы языка SQL»:
Для администраторов мы предлагаем следующие курсы.
Курс DBA1 является базовым, он содержит сведения об архитектуре
PostgreSQL, процессе установки, настройке и управлению сервером.
Рассматриваются основные задачи администрирования, приводится
обзор разграничения доступа, резервного копирования и репликации.
В курсе DBA2 обсуждается настройка конфигурационных параметров
исходя из понимания внутренней организации сервера; говорится о
мониторинге сервера с использованием обратной связи для
итеративной настройки параметров.
Курс DBA3 посвящен рассмотрению резервного копирования, а также
настройкам физической и логической репликации и сценариям ее
использования. Также дается общее представление о способах и
сложностях построения высокодоступных, масштабируемых кластеров.
В курсе QPT детально разбираются механизмы планирования и
выполнения запросов, рассматривается настройка параметров
экземпляра, связанных с производительностью, и изучаются
возможности для поиска проблемных запросов и их оптимизации.
В курсе PGPRO рассматриваются дополнительные возможности,
которые предоставляет СУБД Postgres Pro Enterprise.
3
Разработчикам
DEV2, 4 дня
Расширенный курс
QPT, 3 дня
Оптимизация запросов
DEV1, 4 дня
Базовый курс
для разработчиков серверной части
Основы SQL
Е. П. Моргунов,
«PostgreSQL. Основы языка SQL»
PGPRO, 4 дня
Возможности
Postgres Pro Enterprise
DBS, 2 дня
Основы
безопасности
Для разработчиков серверной части приложений мы предлагаем
следующие курсы.
Базовым курсом для разработчиков является курс DEV1, в котором
даются общие сведения об архитектуре PostgreSQL и использовании
основных объектов базы данных; изучается программирование на
стороне сервера на языках SQL и PL/pgSQL с использованием
основных типов данных (включая составной тип и массивы), а также
рассматривается взаимодействие с клиентской частью.
В курсе DEV2 рассматриваются особенности внутреннего устройства
сервера, влияющие на разработку прикладного кода, и всесторонне
изучается расширяемость: возможность дополнить серверные
механизмы собственным кодом, что позволяет использовать
PostgreSQL для решения самых разнообразных задач.
Курсы DBS, QPT и PGPRO являются общими для разработчиков и
администраторов.
Разработчикам могут быть интересны и курсы по администрированию,
если есть необходимость детальнее изучить внутреннее устройство
PostgreSQL, а также в случае, когда на проекте нет выделенной роли
администратора.
4
О курсе DBS
Продолжительность: 2 дня
Предварительные знания
знание SQL
знакомство с Unix
PostgreSQL в объеме курса DBA1 или DEV1
Какие навыки будут получены
управление доступом к объектам на основе ролевой модели
разграничение доступа на уровне строк
настройка подключения и аутентификации
Курс «Основы безопасности PostgreSQL» рассказывает про
конфигурирование подключений клиентов к СУБД и про управление
доступом внутри самой СУБД. Этот курс предназначен в первую
очередь для администраторов, поскольку рассматривает вопросы
настройки экземпляра. Но может быть интересен и разработчикам,
позволяя взглянуть с другой стороны — в контексте безопасности — на
использование ролей и распределение данных по схемам и таблицам.
5
Используемые материалы
Подготовленная виртуальная машина
ОС Xubuntu 24.04
PostgreSQL 16
документация на русском языке
Учебные материалы
презентации, демонстрации, практические задания и их решение
(в форматах html и pdf)
справочный материал — команды создания сертификатов OpenSSL,
используемых в курсе
Если вы проходите курс самостоятельно, обязательно начните
со знакомства с Руководством слушателя. В числе прочего в нем
написано, где скачать и как использовать виртуальную машину курса
и прочие материалы. Все материалы курса, включая Руководство
слушателя, доступны по адресу:
Выполнение практических заданий очень важно для получения навыков
работы с PostgreSQL. Обязательно старайтесь сначала самостоятельно
выполнить задания, а затем просмотрите предлагаемые нами решения,
даже если задание не вызвало вопросов. В решениях могут
содержаться дополнительные сведения, которые не упоминаются
в презентациях и демонстрациях.
Учебные материалы (презентации, демонстрации, практические
задания и их решения) доступны в двух форматах. Формат html удобен
для онлайн-работы, он позволяет копировать фрагменты текста и кода.
Формат pdf разбит на страницы и удобен для печати на бумаге.
Справочный материал может быть полезен для самостоятельной
настройки дополнительных SSL-соединений.
7
Организационные вопросы
День: ~8 академических часов + обед (1час)
Каждая тема, как правило, состоит из
презентации и демонстрации: ~40–60 мин
практических заданий: ~30 мин, включая перерыв
8
День 1
Управление доступом
01. Роли и привилегии
02. Членство в ролях
03. Доступ на уровне строк
04. Подходы к настройке
9
День 2
Методы аутентификации
05. Подключение и аутентификация
06. Использование SSL
07. Внешняя аутентификация