PostgreSQL-Zugriff
PostgreSQL-Zugriff
Dokumentation für Modulversion 2.6.0 ab STARFACE 8.1.0.4
Produktbeschreibung
Mit unserem Modul "PostgreSQL-Zugriff" für STARFACE kann Zugriff auf die STARFACE interne Datenbank erhalten werden.
Anwendungsbeispiel
Mit diesem Modul erlangt man Zugriff auf die interne Datenbank der STARFACE Anlage und kann diese zu Analysezwecken nutzen.
Technische Voraussetzungen
- ab STARFACE 8.1.0.4
- Für dieses Modul stehen legacy Versionen ab STARFACE 7.0.0.2 zur Verfügung.
Sicherheitsaspekte
- Das Modul öffnet den Port 5423 für den Zugang von außen.
- Es darf nur eine Modul-Konfiguration geben, ansonsten ist das Verhalten undefiniert!
- In /var/lib/pgsql/data/ werden die Dateien postgresql.conf und pg_hba.conf geändert.
-
Bei der erstmaligen Installation ist ein Dienste Neustart erforderlich.
- Wir empfehlen die Nutzung von SSH, falls die Kommunikation über WAN erfolgt.
Vorbereitung der IT-Umgebung:
- Für den Betrieb dieses Moduls sind keine zusätzlichen Systeme erforderlich.
STARFACE-Konfiguration
- Es muss vorab keine Konfiguration in der STARFACE vorgenommen werden.
Modulkonfiguration
Allgemein

-
Name
-
Wähle einen möglichst beschreibenden Namen für die Modulinstanz. Sollen mehrere Instanzen desselben Moduls aktiv sein, muss jede Instanz einen eindeutigen Namen besitzen.
-
-
Beschreibung
-
Dieses Feld bietet Raum für eine genauere Dokumentation der Instanz. Hier kann beispielsweise festgehalten werden, auf welche Benutzer oder Gruppen das Modul zugreift.
-
- Logdatei
- Die Log-Level
ERROR,WARN,INFO,DEBUGundTRACEliefern unterschiedlich detaillierte Informationen über die Abläufe im Modulbetrieb. Bei einem Fehler kann die Logdatei zur weiteren Analyse gespeichert werden. Die Standardeinstellung istINFO.
- Die Log-Level
HinweisDas Log aktualisiert sich nicht automatisch. Betätige die entsprechende Schaltfläche, um die Anzeige zu aktualisieren.
Konfiguration

SSH
- SSH benutzen
- Aktiviere diese Checkbox um einen SSH-Tunnel zu verwenden. Bei aktivierter Chechbox werden die IP-Einstellungen ignoriert und keine Ports auf der STARFACE geöffnet.
- SSH-Server:
- Definiere hier die IP-Adresse oder den DNS-Namen des SSH-Servers.
- SSH-Port:
- Gebe hier den Port an, über den die Kommunikation zum SSH-Server laufen soll (Standardwert: 22).
- SSH-Benutzer/Passwort:
- Definiere hier den Benutzer mit entsprechenden Lese- und Schreibrechten auf das gewählte Zielverzeichnis.
- Remote Port:
- Definiere hier den Zielport für die SSH Verbindung.
- Port global öffnen
- Diese Option öffnet den Port auf dem Interface 0.0.0.0 statt auf 127.0.0.1
HinweisWenn sichergestellt ist, dass der SSH-Tunnel funktioniert und stabil ist, kann die Cloud-Readyness Prüfung für das Modul deaktiviert werden.
Zugriff von folgenden IP-Adressen aus erlauben
In dieser Konfiguration wird festgelegt, von welchen IP-Adressen oder Adressbereichen die Datenbank erreichbar sein soll. Diese Einstellungen sind sicherheitsrelevant, fahrlässiges Eintragen von öffentlichen Adressbereichen kann ungewollte angriffsmöglichkeiten eröffnen. Voreingestellt sind nur die Privaten IPV4 Adressbereiche zugelassen. Die Konfiguration erfolgt nach CIDR-Notation.
Zeitsteuerung
Definiere hier zu welchem Zeitpunkt die Firewall für den Datenbankzugriff geöffnet werden soll, dies kann entweder einmalig oder in einem festgelegten Intervall erfolgen. Alternativ kann der Port via Checkbox auch permanent geöffnet werden.
Bei aktiviertem SSH-Tunnel ist die Zeitsteuerung ohne Funktion.
WarnungBei Dauer muss ein Wert definiert werden, trägt man in dieses Feld nichts ein, wird der Port unabhängig vom Zeitintervall nie geöffnet.
Warnung: Von diesem Modul darf nur eine Modul-Konfiguration existieren, sind mehrere Instanzen gleichzeitig Aktiv kommt es zu unerwartetem Verhalten des Moduls.
Bekannte Probleme
- Bei diesem Modul liegen keine bekannten Probleme vor.
- Problem entdeckt? Schicke eine E-Mail an support@o-byte.com, um Fehler zu melden!
FAQ
Datenbankanwendung verbindet sich nach STARFACE-Update nicht mehr.
Das Modul deaktivieren/aktivieren und einen Dienste Neustart durchführen.
Versionshinweis
- 2.6.0
- Feature:
- Bei einer zeitgesteuerten Öffnung, kann der Zugang permanent geöffnet werden.
- Feature:
Download
Bitte achte beim Download auf die Kompatibilität zur STARFACE Version!
Mit Klick auf den Downloadlink einer Modulversion öffnen sich ein Fenster mit Installationshinweisen und ein Pop-up-Fenster.
Modul testen:
- Wir stellen unser Modul 14 Tage kostenfrei zum Testen zur Verfügung.
- Nach dem Kauf oder Update: Mit E-Mail-Adresse verifizieren. Für die Inbetriebnahme/das Update ist kein Lizenzschlüssel nötig.
- Wir stellen das Modul als .sfm Datei zur Verfügung.