6.3.3. eCA-VA
Настройка на хосте СУБД
Заголовок раздела «Настройка на хосте СУБД»На внешнем хосте с установленной СУБД в зависимости от используемой на нем ОС необходимо выполнить следующие настройки:
- Если в качестве ОС на хосте СУБД используется Astra Linux Special Edition 1.7, то необходимо разрешить подключение по протоколу TCP для порта СУБД выполнив в терминале на данном хосте следующую команду с правами суперпользователя:
iptables -A INPUT -p tcp --destination-port port -j ACCEPT
где port - порт для подключения к СУБД (по умолчанию в поддерживаемых СУБД используется порт 5432). Данная команда разрешит подключение к СУБД с любого IP-адреса. В случае, если необходимо ограничить доступ к порту СУБД, предоставив его только для определенного IP-адреса необходимо использовать следующую команду с правами суперпользователя:
iptables -A INPUT -s IP -p tcp --destination-port port -j ACCEPT
где IP - IP-адреc, доступ с которого необходимо разрешить, а port - порт для подключения к СУБД (по умолчанию в поддерживаемых СУБД используется порт 5432).
- Если в качестве ОС на хосте с СУБД используется РЕД ОС, РОСА “ХРОМ” 12 Сервер, SberLinux OS Server или ОС Альт 8 СП, необходимо отредактировать файл /var/lib/pgsql/15/data/pg_hba.conf (или var/lib/jatoba/4/data/pg_hba.conf, если используется СУБД Jatoba)1, приведя его к следующему виду:
## TYPE DATABASE USER ADDRESS METHOD## "local" is for Unix domain socket connections only local all all peer## IPv4 local connections:host all all 0.0.0.0/0 password## IPv6 local connections:host all all ::1/128 password## Allow replication connections from localhost, by a user with the replication privilege.local replication all peerhost replication all 127.0.0.1/32 identhost replication all ::1/128 identКроме того, необходимо отредактировав файл /var/lib/pgsql/15/data/postgresql.conf (или var/lib/jatoba/4/data/postgresql.conf, если используется СУБД Jatoba)2, указав для параметра listen_addresses значение ’*’:
listen_addresses = '*'
Значение ’*’ позволит подключаться к СУБД с любого IP-адреса. В случае, если необходимо ограничить доступ к СУБД, предоставив его только для определенного IP-адреса, необходимо указать данный IP-адрес в параметре listen_addresses, например:
listen_addresses = '192.168.111.100'
-
Затем на хосте СУБД необходимо перезапустить используемую СУБД выполнив с правами суперпользователя команду systemctl restart postgresql (или systemctl restart jatoba-4 если используется СУБД Jatoba).
-
Затем на хосте СУБД необходимо выполнить создание и настройку базы данных. В результате должна быть создана база данных с выбранными параметрами (имя пользователя, пароль, имя базы данных).
Настройка на хосте eCA-VA
Заголовок раздела «Настройка на хосте eCA-VA»На хосте eCA-VA предварительно должна быть выполнена установка СУБД. При этом не нужно настраивать СУБД, установленную на хосте eCA-VA.
На хосте eCA-VA необходимо отредактировать конфигурационный файл /opt/aecaVа/scripts/config.sh, указав в нем значения следующих параметров:
| Параметр | Значение по умолчанию | Описание |
|---|---|---|
use_tls | false | Флаг обязательного использования TLS для подключения к СУБД3. Допустимые значения: true, false |
database_username | aeca | Имя пользователя базы данных, используемое для работы eCA-VA. Необходимо указать значение, заданное при создании и настройке базы данных на хосте СУБД |
database_password | #CHANGEIT | Пароль пользователя базы данных, используемый для работы eCA-VA. Необходимо указать значение, заданное при создании и настройке базы данных на хосте СУБД |
database_host | localhost | Сетевой адрес хоста СУБД |
database_port | 5432 | Порт, используемый для подключения к базе данных |
database_name | aecava | Имя базы данных, используемой eCA-VA. Необходимо указать значение, заданное при создании и настройке базы данных на хосте СУБД |
root_cert_path | #CHANGEIT | Абсолютный путь к сертификату корневого ЦС из цепочки сертификатов сервера СУБД4 |
-
Затем на хосте eCA-VA примените изменения конфигурационного файла:
-
Выполните с правами суперпользователя команду bash /opt/aecaVa/scripts/install.sh.
-
При необходимости (см. описание параметра use_credentials_from_config в подразделе Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.
-
Выберите действие Update. В случае, если eCA-VA не был установлен ранее, выбор действия не потребуется, и будет выполнена установка с указанными в конфигурационном файле параметрами.
-
Footnotes
Заголовок раздела «Footnotes»-
Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba ↩
-
Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba ↩
-
Подробная информация о параметре use_tls приведена в приложении Настройка TLS-соединения с СУБД. ↩
-
Подробная информация о параметре root_cert_path приведена в приложении Настройка TLS-соединения с СУБД. ↩

