↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

百科 / 认证方法 / 身份认证与访问控制

pam

使用操作系统提供的可插拔认证模块(PAM)服务进行认证。详情参见第 20.13 节。

当前查看 PostgreSQL 18.6。

说明

使用操作系统提供的可插拔认证模块(PAM)服务进行认证。详情参见第 20.13 节。

方法
pam
配置
pg_hba.conf
清单
用户可见的源码认证方法

手册中的方法选项与替代方式

选项或术语含义
pamservicePAM 服务名称。
pam_use_hostname决定是通过 PAM_RHOST 项向 PAM 模块提供远程 IP 地址还是主机名。默认情况下使用 IP 地址。将此选项设为 1 可改为使用解析出的主机名。主机名解析可能导致登录延迟。(大多数 PAM 配置并不会使用这项信息,因此只有在 PAM 配置被专门设计为利用该信息时,才需要考虑这个设置。)

手册定义

20.13. PAM 认证

这种认证方法的工作方式与 password 类似,只不过它使用 PAM(可插拔认证模块)作为认证机制。默认的 PAM 服务名是 postgresql。PAM 只用于验证用户名/密码对,以及可选地验证已连接远程主机的主机名或 IP 地址。因此,在使用 PAM 进行认证之前,用户必须已经存在于数据库中。关于 PAM 的更多信息,请阅读 Linux-PAM 页面。

PAM 支持下列配置选项:

pamservice

PAM 服务名称。

pam_use_hostname

决定是通过 PAM_RHOST 项向 PAM 模块提供远程 IP 地址还是主机名。默认情况下使用 IP 地址。将此选项设为 1 可改为使用解析出的主机名。主机名解析可能导致登录延迟。(大多数 PAM 配置并不会使用这项信息,因此只有在 PAM 配置被专门设计为利用该信息时,才需要考虑这个设置。)

注意

如果 PAM 被设置为读取 /etc/shadow,认证将会失败,因为 PostgreSQL 服务器是由非 root 用户启动的。不过,当 PAM 被配置为使用 LDAP 或其他认证方法时,这就不是问题。

文档与源码

来源构建
版本
18.6
构建
https://ftp.postgresql.org/pub/source/v18.6/postgresql-18.6.tar.bz2
来源指纹
555610c24d53e4316da5b7d3fc25c279d96856d5e0e23ee308c328c5fa881d9f

版本比较

PostgreSQL 17 → 18: 无变化。

比较已记录的接口与属性,排除来源指纹和构建元数据。某个样本中没有记录,不能据此判断实际引入或移除的版本。

相关条目

导出 JSON · 返回认证方法 · 收录范围为 PostgreSQL 10 至 20;最早采样版本不一定是实际引入版本。