Создание сервисной учётной записи

Хранилище данных Рутокен KeyBox представляет собой базу данных. Для работы системы с базой данных необходимо создать сервисную учётную запись и выдать права для работы с ней.

  1. Откройте pgAdmin, укажите мастер пароль и подключитесь к серверу. 
  2. В разделе Обозреватель (Browser) Правой кнопкой мыши нажмите по пункту меню Роли входа/группы (Login/Group Roles).
  3. Выберете Создать > Роль входа/группы (Create > Login/Group Role….).

4. На вкладке Общие (General), в поле Имя (Name), укажите произвольное имя пользователя, например servicepg

      5. На вкладке Определение (Definition), в поле Пароль (Password), укажите пароль пользователя. В поле Роль активна до (Account Expires) должно быть указано значение No Expiry.

При создании сервисной учётной записи требуется отключить срок действия пароля.


       6. На вкладке Права (Privileges) включите параметр Вход разрешён? (Can Login?).


         7. Оставьте остальные значения по умолчанию и нажмите Сохранить (Save).

Создание базы данных

База данных создаётся вручную, а для её наполнения используются скрипт Storage-Postgre.sql, входящий в состав дистрибутива (скрипт располагается в каталоге \RutokenKeyBox.Server\Misc).

  1. Создайте базу данных в среде pgAdmin с произвольным именем:


2. Выберите в Обозревателе (Browser) созданную базу данных (IndeedStorage) и выполните скрипт Storage-Postgre.sql:



3. Предоставление привилегий сервисной учётной записи на таблицы базы данных

GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA public TO "имя сервисной учётной записи";


Пример:

GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA public TO servicepg;

Настройка удалённого подключения к БД

Откройте конфигурационный файл PostgreSQL "pg_hba.conf":

Расположение файла pg_hba.conf

Для Windows C:\Program Files\PostgreSQL\<номер версии>\data

Для Linux /etc/postgresql/<номер версии>/main

Добавьте строку следующего формата:

CONNECTIONTYPE DATABASE USER ADDRESS METHOD

Где:


Пример:

host IndeedStorage servicepg 192.200.1.0/24 md5