PostgreSQL용 AlloyDB 리소스 보안 권장사항

PostgreSQL용 AlloyDB 리소스의 강력한 보안 태세를 유지하려면 이 페이지에 제공된 권장사항을 따르세요.

검색 경로 하이재킹 방지

검색 경로 하이재킹을 방지하려면 권한이 높은 사용자의 search_path 매개변수가 pg_catalog로 설정되어 있는지 확인하세요. 이렇게 하면 검색 경로가 안전해지고 public과 같은 신뢰할 수 없는 스키마가 우회됩니다.

사용자에 대해 이 매개변수를 영구적으로 설정하려면 다음 명령어를 실행합니다.

ALTER ROLE USER_NAME SET search_path = pg_catalog,pg_temp;

현재 세션에만 이 매개변수를 설정하려면 다음 명령어를 실행하세요.

SET search_path TO pg_catalog,pg_temp;

데이터베이스에 연결할 때 모든 사용자에 대해 이 매개변수를 설정하려면 다음 명령어를 실행합니다.

ALTER DATABASE DB_NAME SET search_path TO schema1, schema2, public;

자세한 내용은 보안 스키마 사용에 관한 PostgreSQL 문서CVE-2018-1058 가이드를 참고하세요.