Προαπαιτούμενα
Εγκαταστήστε τη βάση δεδομένων PostgreSQL 11.1
Σκεφτείτε ένα τείχος προστασίας
Προετοιμαστείτε για αναβαθμίσεις
Προαπαιτούμενα
- Ένας διακομιστής Vultr με ενημερωμένο Arch Linux (δείτε αυτό το άρθρο .)
- Πρόσβαση Sudo.
- Οι εντολές που απαιτούνται για εκτέλεση ως ρίζα έχουν το πρόθεμα από
#, και εκείνες που μπορούν να εκτελεστούν ως κανονικός χρήστης με $. Ο συνιστώμενος τρόπος για να εκτελέσετε εντολές ως root είναι, ως κανονικός χρήστης, να προσθέσετε πρόθεμα σε καθεμία από αυτές με sudo.
Εγκαταστήστε τη βάση δεδομένων PostgreSQL 11.1
Εγκαταστήστε το PostgreSQL:
# pacman -S postgresql
Εάν εκτελείτε το σύστημα αρχείων Btrfs, θα πρέπει να εξετάσετε το ενδεχόμενο απενεργοποίησης της αντιγραφής σε εγγραφή για τον κατάλογο της βάσης δεδομένων:
# chattr +C /var/lib/postgres/data/
Αυτό το πακέτο δημιουργεί τον χρήστη postgresστο σύστημά σας.
Αρχικοποιήστε το σύμπλεγμα βάσης δεδομένων. Αυτό πρέπει να γίνει από τον νέο postgresχρήστη και αυτή η εντολή θα το κάνει όσο ο λογαριασμός χρήστη σας έχει ρυθμιστεί με δικαιώματα sudo:
$ sudo -iu postgres initdb -D /var/lib/postgres/data
Ξεκινήστε την PostgreSQL και ξεκινήστε μετά από κάθε εκκίνηση:
# systemctl enable --now postgresql
Συνδεθείτε στο PostgreSQL, ως χρήστης βάσης δεδομένων postgresπου λειτουργεί ως ριζικός χρήστης της βάσης δεδομένων:
# psql -U postgres
Στη συνέχεια ορίστε έναν κωδικό πρόσβασης:
postgres-# \password postgres
Τώρα εγκαταλείψτε:
postgres-# \q
Σκεφτείτε ένα τείχος προστασίας
Ίσως θελήσετε να εξετάσετε το ενδεχόμενο διαμόρφωσης ενός τείχους προστασίας. Από προεπιλογή, η PostgreSQL θα ακούει στη θύρα 5432όχι μόνο από τον localhost, αλλά και από οπουδήποτε στη δημόσια διεύθυνση IP σας. Η PostgreSQL θα εγκρίνει επίσης μόνο εισερχόμενες συνδέσεις από τον localhost, αλλά οι εξωτερικές προσπάθειες θα εξακολουθήσουν να φτάσουν στην PostgreSQL και να λαμβάνουν το ακόλουθο σφάλμα: no pg_hba.conf entry for host.
Αν και η PostgreSQL θεωρείται αρκετά ασφαλής, είναι πιο ασφαλές να υπάρχει ένα τείχος προστασίας που δεν δίνει καν εξωτερικά πακέτα στον διακομιστή PostgreSQL, εκτός αν είναι απολύτως απαραίτητο. Ακόμα κι αν είναι επιθυμητή η άμεση απομακρυσμένη πρόσβαση, η χρήση ενός τείχους προστασίας για τον αποκλεισμό της κυκλοφορίας και η χρήση ενός VPN θα ήταν πιο ασφαλής.
Προετοιμαστείτε για αναβαθμίσεις
Από προεπιλογή, pacmanθα αναβαθμίσει το PostgreSQL όταν κυκλοφορούν νέες εκδόσεις στα επίσημα αποθετήρια Arch, όταν αναβαθμίζετε ολόκληρο το σύστημα Arch εκτελώντας την ακόλουθη εντολή:
# pacman -Syu
Συνιστάται ανεπιφύλακτα να ρυθμίσετε τις παραμέτρους ώστε pacmanνα μην εγκαθίστανται αυτόματα αναβαθμίσεις σε PostgreSQL. Όταν κυκλοφορήσει μια αναβάθμιση και αναβαθμίσετε ολόκληρο το σύστημα Arch, pacmanθα σας ενημερώσει ότι μια νέα έκδοση είναι διαθέσιμη. Επεξεργαστείτε /etc/pacman.confκαι προσθέστε τα ακόλουθα:
IgnorePkg = postgresql*
Χειριστείτε αναβαθμίσεις δευτερεύουσας έκδοσης
Όταν pacmanσας δείχνει ότι υπάρχει μια δευτερεύουσα αναβάθμιση έκδοσης, όπως 11.0σε 11.1, η πολιτική έκδοσης εκδόσεων της PostgreSQL είναι ότι μπορείτε να εκτελέσετε με ασφάλεια την αναβάθμιση. Τούτου λεχθέντος, είναι καλή ιδέα να δημιουργήσετε αντίγραφα ασφαλείας της βάσης δεδομένων σας πρώτα.
Για να εκτελέσετε μια μικρή αναβάθμιση, σταματήστε την PostgreSQL και επιβεβαιώστε ότι έχει διακοπεί:
# systemctl stop postgresql
# systemctl status postgresql
Στη συνέχεια, αναγκάστε να αναβαθμίσετε τα πακέτα:
# pacman -S postgresql postgresql-libs
Έναρξη PostgreSQL:
# systemctl start postgresql
Χειριστείτε τις σημαντικές αναβαθμίσεις έκδοσης
Όταν pacmanδείχνει ότι υπάρχει μια σημαντική αναβάθμιση έκδοσης, όπως 11.xσε 12.x, συνιστάται να ελέγξετε τον ιστότοπο της PostgreSQL , καθώς και τον ιστότοπο του Arch, για να δείτε εάν υπάρχουν βήματα που πρέπει να εκτελέσετε για τη σωστή αναβάθμιση. Στο παρελθόν, όταν η PostgreSQL έδινε τέτοια βήματα, η παράλειψή τους εμπόδιζε τη λειτουργία των βάσεων δεδομένων. Συνιστάται ιδιαίτερα να δημιουργήσετε αντίγραφα ασφαλείας πρώτα στη βάση δεδομένων σας, καθώς αυτές οι αναβαθμίσεις είναι πιο επικίνδυνες.