Вышел новый авторизованный курс Postgres Professional — DBS. Основы безопасности PostgreSQL 16.
Ранее материалы этого курса существовали только как модуль «Управление доступом» в составе курса DBA1-13. Теперь это отдельная, глубоко проработанная программа продолжительностью 2 дня, в которой мы системно разбираем безопасность PostgreSQL — от ролевой модели до внешней аутентификации.
Курс ориентирован на:
- Администраторов баз данных (DBA), уже работающих с PostgreSQL и желающих выйти за рамки базового GRANT/REVOKE.
- Разработчиков, которые проектируют схемы доступа и хотят внедрять безопасность на уровне приложения.
- Специалистов по информационной безопасности, отвечающих за разграничение доступа, аудит и защиту данных в PostgreSQL.
Необходимая подготовка:
- уверенное знание SQL;
- знакомство с ОС семейства Unix;
- PostgreSQL в объеме курсов DBA1 или DEV1 (понимание архитектуры, базовой настройки, управление объектами).
После обучения вы сможете:
- Управлять доступом к объектам БД на основе ролевой модели, включая механизм параметров членства (новинки PostgreSQL 14–16).
- Реализовывать разграничение доступа на уровне строк (RLS) с использованием политик защиты строк, а также альтернативных методов — табличных функций и представлений.
- Настраивать подключение и аутентификацию: от pg_hba.conf до промышленных схем с SSL, LDAP и Kerberos.
- Организовывать администрирование без прав суперпользователя и применять проверенные подходы к настройке доступа под разные требования.
Содержание (модули курса)
- Роли и привилегии
Атрибуты ролей, владельцы объектов, управление привилегиями, передача прав (GRANT OPTION), начальные привилегии. - Членство в ролях
Включение ролей друг в друга, наследование прав, переключение на роль (SET ROLE), управление членством. - Доступ на уровне строк
Задача RLS, реализация через функции, через представления, политики защиты строк (CREATE POLICY). - Подходы к настройке
Администрирование без суперпользователя, реальные примеры организации доступа под разные бизнес-сценарии. - Подключение и аутентификация
Процедура подключения, параметры соединения, простая аутентификация, парольная, аутентификация средствами ОС. - Использование SSL
Краткое введение в прикладную криптографию, настройка SSL-подключений: защита трафика и аутентификация сервера/клиента. - Внешняя аутентификация
LDAP — проверка пароля вне СУБД, GSSAPI/Kerberos — полноценная внешняя аутентификация.
Каждый модуль сопровождается лабораторной работой.
Что изменилось по сравнению с модулем DBA1-13
Выделение курса в самостоятельный формат позволило:
- Учесть нововведения версий 14, 15 и 16, включая механизм параметров членства (новая возможность управления ролями).
- Расширить тему доступа на уровне строк — теперь рассматриваются не только политики, но и табличные функции с представлениями.
- Добавить отдельную тему «Подходы к настройке» с примерами организации доступа для разных требований и ситуаций (вместо общих рекомендаций).
- Включить полноценные модули по SSL и внешней аутентификации, которых раньше не было даже в рамках DBA1.
Записывайтесь на курс DBS и берите безопасность PostgreSQL под полный контроль!
Контакты для записи и консультаций:
Страница курса на нашем сайте: DBS: Основы безопасности PostgreSQL 16
Телефон: +7 (812) 718-6184
Email: edu@eureca.ru