现已提供 TLS、连接池和 IP 白名单
每个数据库都有启用 TLS 的独立主机名,并可使用连接池、限制连接来源。
所有连接均使用 TLS
每个数据库在 db.lymeno.com 下拥有独立的主机名和公开可信的证书。请使用 sslmode=verify-full 连接,让客户端同时校验证书和主机名。
连接池
常驻数据库在 6432 端口提供 PgBouncer 连接池,推荐应用程序使用。默认采用事务模式,连接池大小为 20,最多支持 400 个客户端连接;可在「配置」→「连接池」中调整这些设置或切换为会话模式。执行迁移、长事务和 LISTEN/NOTIFY 时,请使用 5432 直连端口。
IP 白名单
默认情况下,数据库接受来自任何地址的连接。最多可添加 50 条规则,每条为一个 IPv4 或 IPv6 地址或 CIDR 网段,并可附带备注;添加后只接受来自这些来源的连接。变更在几秒内生效。API 中请使用 GET 和 PUT /v1/databases/:id/network/allowlist。