pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
dummy_seclabel模块的存在只是为了支持对SECURITY LABEL语句的回归测试。它不适合在生产环境中使用。
SECURITY LABEL语句允许用户为数据库对象分配安全标签;但是,只有当可装载模块明确允许时才能分配安全标签,因此提供这个模块是为了能够进行正常的回归测试。
打算在生产环境中使用的安全标签提供程序通常依赖于特定于平台的特性,例如SE-Linux。这个模块是平台无关的,因此更适合用于回归测试。
下面是一个简单的用法示例:
# postgresql.conf shared_preload_libraries = 'dummy_seclabel'
postgres=# CREATE TABLE t (a int, b text); CREATE TABLE postgres=# SECURITY LABEL ON TABLE t IS 'classified'; SECURITY LABEL
dummy_seclabel模块只提供四个硬编码的标签:unclassified、classified、secret和top secret。它不允许将任何其他字符串用作安全标签。
这些标签并不用于实施访问控制。它们只用于检查SECURITY LABEL语句是否按预期工作。
KaiGai Kohei <kaigai@ak.jp.nec.com>
译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。