Lymeno
← 全部更新

安全

现已提供 TLS、连接池和 IP 白名单

每个数据库都有启用 TLS 的独立主机名,并可使用连接池、限制连接来源。

所有连接均使用 TLS

每个数据库在 db.lymeno.com 下拥有独立的主机名和公开可信的证书。请使用 sslmode=verify-full 连接,让客户端同时校验证书和主机名。

连接池

常驻数据库在 6432 端口提供 PgBouncer 连接池,推荐应用程序使用。默认采用事务模式,连接池大小为 20,最多支持 400 个客户端连接;可在「配置」→「连接池」中调整这些设置或切换为会话模式。执行迁移、长事务和 LISTEN/NOTIFY 时,请使用 5432 直连端口。

IP 白名单

默认情况下,数据库接受来自任何地址的连接。最多可添加 50 条规则,每条为一个 IPv4 或 IPv6 地址或 CIDR 网段,并可附带备注;添加后只接受来自这些来源的连接。变更在几秒内生效。API 中请使用 GET 和 PUT /v1/databases/:id/network/allowlist。

为您的 Agent 创建第一个数据库

注册并创建 API 令牌即可开始。