2026-06-24 20:17:46 -04:00
|
|
|
# Gere par Set-OPS (role serveur_postgresql). Ne pas editer a la main.
|
|
|
|
|
# Acces administrateur local par socket (requis par Ansible/postgres).
|
|
|
|
|
local all postgres peer
|
|
|
|
|
local all all peer
|
|
|
|
|
# Boucle locale.
|
|
|
|
|
host all all 127.0.0.1/32 {{ serveur_postgresql_methode_auth }}
|
|
|
|
|
host all all ::1/128 {{ serveur_postgresql_methode_auth }}
|
|
|
|
|
# Reseaux internes autorises (clients applicatifs).
|
2026-07-04 20:46:53 -04:00
|
|
|
# tls_force => hostssl : SEULES les connexions TLS sont acceptees (zero-confiance).
|
2026-06-24 20:17:46 -04:00
|
|
|
{% for reseau in serveur_postgresql_reseaux_autorises %}
|
2026-07-04 20:46:53 -04:00
|
|
|
{{ 'hostssl' if serveur_postgresql_tls_force | default(false) else 'host' }} all all {{ reseau }} {{ serveur_postgresql_methode_auth }}
|
2026-06-24 20:17:46 -04:00
|
|
|
{% endfor %}
|