sepgsql 是一个 contrib 模块,它基于 SELinux 安全策略,提供对基于标签的强制访问控制 (MAC) 的实验性支持。
sepgsql 在 PostgreSQL 9.1 中被添加。
变更历史
- PostgreSQL 15
- permissive/enforcing 状态现在包含在日志消息中 (commit 134d9746)
- PostgreSQL 13
- PostgreSQL 10
- 支持分区表 (commit 25542d77)
- PostgreSQL 9.3
- 强制执行
db_procedure:{execute}权限 (commit f8a54e93) - 强制执行
db_schema:search权限 (commit e965e634) - 允许
sepgsql标签依赖于对象名称 (commit 0f05840b) - 支持
object_access_hook的新OAT_POST_ALTER类型 (commit 1cea9bbb)
- 强制执行
- PostgreSQL 9.2
- PostgreSQL 9.1
- 已添加 (commit 968bc6fa)
参考资料
- PostgreSQL documentation: sepgsql
