Set-OPS-Public/roles/serveur_postgresql/templates/pg_hba.conf.j2

13 lines
760 B
Text
Raw Normal View History

# Gere par Set-OPS (role serveur_postgresql). Ne pas editer a la main.
# Acces administrateur local par socket (requis par Ansible/postgres).
local all postgres peer
local all all peer
# Boucle locale.
host all all 127.0.0.1/32 {{ serveur_postgresql_methode_auth }}
host all all ::1/128 {{ serveur_postgresql_methode_auth }}
# Reseaux internes autorises (clients applicatifs).
# tls_force => hostssl : SEULES les connexions TLS sont acceptees (zero-confiance).
{% for reseau in serveur_postgresql_reseaux_autorises %}
{{ 'hostssl' if serveur_postgresql_tls_force | default(false) else 'host' }} all all {{ reseau }} {{ serveur_postgresql_methode_auth }}
{% endfor %}