如何在Debian 9上安裝PostgreSQL

PostgreSQL,一般簡稱爲Postgres,是一種開源的通用對象 - 關係數據庫管理系統。 PostgreSQL具備許多高級功能,如在線備份,即時恢復,嵌套事務,SQL和JSON查詢,多版本併發控制(MVCC),異步複製等。html

在本教程中,咱們將向您展現如何在Debian 9上安裝PostgreSQL並探索基本數據庫管理的基礎知識。linux

安裝PostgreSQL

在撰寫本文時,Debian存儲庫中提供的PostgreSQL的最新版本是PostgreSQL版本9.6。sql

要在Debian服務器上安裝PostgreSQL,請完成如下步驟:shell

0一、首先更新本地包索引:數據庫

sudo apt update

0二、安裝PostgreSQL服務器和PostgreSQL contrib包,它爲PostgreSQL數據庫提供了額外的功能:vim

sudo apt install postgresql postgresql-contrib

0三、安裝完成後,PostgreSQL服務將自動啓動。 要驗證安裝,咱們將使用psql實用程序鏈接到PostgreSQL數據庫服務器並打印服務器版本:服務器

sudo -u postgres psql -c "SELECT version();"

輸出內容:併發

version                                                  
-----------------------------------------------------------------------------------------------------------
PostgreSQL 9.6.10 on x86_64-pc-linux-gnu, compiled by gcc (Debian 6.3.0-18+deb9u1) 6.3.0 20170516, 64-bit
(1 row)

 

Psql是一個交互式終端程序,容許您與PostgreSQL服務器進行交互。

PostgreSQL角色和身份驗證方法

PostgreSQL使用角色的概念處理數據庫訪問權限。 角色能夠表示數據庫用戶或一組數據庫用戶。異步

PostgreSQL支持許多身份驗證方法。 最經常使用的方法是:post

  • 信任 - 使用此方法,只要知足pg_hba.conf中定義的條件,角色就能夠在沒有密碼的狀況下進行鏈接。
  • 密碼 - 角色能夠經過提供密碼進行鏈接。 密碼能夠存儲爲scram-sha-256 md5和密碼(明文)
  • Ident - 僅在TCP / IP鏈接上支持此方法。 經過獲取客戶端的操做系統用戶名,使用可選的用戶名映射來工做。
  • 對等 - 與Ident相同,但僅在本地鏈接上支持。

PostgreSQL客戶端身份驗證在名爲pg_hba.conf的配置文件中定義。 默認狀況下,本地鏈接PostgreSQL設置爲使用對等身份驗證方法。

安裝PostgreSQL時會自動建立postgres用戶。 該用戶是PostgreSQL實例的超級用戶,它至關於MySQL root用戶。

要首先以postgres用戶身份登陸PostgreSQL服務器,須要切換到postgres用戶,而後使用psql實用程序訪問PostgreSQL提示符:

sudo su - postgres
psql

從這裏,您能夠與PostgreSQL實例進行交互。 要退出PostgreSQL shell類型:

\q

您可使用sudo命令訪問PostgreSQL提示符而無需切換用戶:

sudo -u postgres psql

postgres用戶一般僅在本地主機中使用,建議不要爲此用戶設置密碼。

建立PostgreSQL角色和數據庫

您可使用createuser命令從命令行建立新角色。 只有具備CREATEROLE權限的超級用戶和角色才能建立新角色。

在下面的示例中,咱們將建立一個名爲jonh的新角色,該數據庫名爲johndb並授予數據庫權限。

0一、建立一個新的PostgreSQL角色

如下命令將建立一個名爲john的新角色:

sudo su - postgres -c "createuser john"

0二、建立一個新的PostgreSQL數據庫

使用createdb命令建立名爲johndb的新數據庫:

sudo su - postgres -c "createdb johndb"

0三、授予權限

要在咱們在上一步中建立的數據庫上爲john用戶授予權限,請鏈接到PostgreSQL shell:

sudo -u postgres psql

運行如下查詢:

grant all privileges on database johndb to john;

啓用對PostgreSQL服務器的遠程訪問

默認狀況下,PostgreSQL服務器僅偵聽本地接口127.0.0.1。 要啓用對PostgreSQL服務器的遠程訪問,請打開配置文件postgresql.conf並在CONNECTIONS AND AUTHENTICATION部分添加listen_addresses ='*'。

sudo vim /etc/postgresql/9.6/main/postgresql.conf

/etc/postgresql/9.6/main/postgresql.conf

#------------------------------------------------------------------------------
# CONNECTIONS AND AUTHENTICATION
#------------------------------------------------------------------------------

# - Connection Settings -

listen_addresses = '*'     # what IP address(es) to listen on;

保存文件並重啓PostgreSQL服務:

sudo service postgresql restart

輸出結果:

LISTEN   0         128                 0.0.0.0:5432             0.0.0.0:*
LISTEN   0         128                    [::]:5432                [::]:*

從上面的輸出能夠看出,PostgreSQL服務器正在監聽全部接口(0.0.0.0)。

最後一步是經過編輯pg_hba.conf文件將服務器配置爲接受遠程鏈接。

如下是一些顯示不一樣用例的示例:

/etc/postgresql/9.6/main/pg_hba.conf

# TYPE  DATABASE        USER            ADDRESS                 METHOD

# The user jane will be able access all databases from all locations using a md5 password
host    all             jane            0.0.0.0/0                md5

# The user jane will be able access only the janedb from all locations using a md5 password
host    janedb          jane            0.0.0.0/0                md5

# The user jane will be able access all databases from a trusted location (192.168.1.134) without a password
host    all             jane            192.168.1.134            trust

您已經學習瞭如何在Debian 9服務器上安裝和配置PostgreSQL。 有關此主題的更多信息,請參閱PostgreSQL文檔

相關文章
相關標籤/搜索