= Bantuan diperlukan untuk menyediakan postgres pada VPS =

![ ](httpswww.redditstatic.com/desktop2x/img/renderTimingPixel.png)

Salam bersama! Saya sedang menyediakan pelayan postgres pada VPS. Pelayan postgres berjalan dalam bekas docker. Atas sebab keselamatan saya ingin mengakses db hanya melalui terowong ssh. Saya dapat menyediakan terowong ssh, tetapi saya tidak tahu cara untuk tidak membenarkan sambungan dari dunia luar. Jelas sekali port 5432 dimajukan ke internet. Pengesahan pengguna/kata laluan biasa berfungsi. Di mana saya perlu menyekat sambungan. Adakah ia dalam pg_hba.conf, atau beberapa konfigurasi docker, atau pada tahap pelayan (sesuatu seperti iptable)? Saya tidak menemui tutorial yang mengendalikan konfigurasi khusus ini.

Terima kasih terlebih dahulu!

Biasanya ia bukan idea yang baik untuk mempunyai postgres boleh diakses secara luaran pada port 5432.

Secara lalai, fail conf postgres akan terikat pada antara muka localhost.

Jika anda hanya mahu db sever boleh diakses secara dalaman pada hos maka anda sepatutnya tidak mempunyai port 5432 boleh diakses secara luaran pada vps

Saya menganggap anda mendedahkan 5432 dari kontena ke port pada hos vps? Itu tidak perlu diakses secara luaran.

== Mengenai Komuniti ==

ahli

dalam talian