PostgreSQL용 AlloyDB 리소스의 강력한 보안 태세를 유지하려면 이 페이지에 제공된 권장사항을 따르세요.
검색 경로 하이재킹 방지
검색 경로 하이재킹을 방지하려면 권한이 높은 사용자의 search_path 매개변수가 pg_catalog로 설정되어 있는지 확인하세요. 이렇게 하면 검색 경로가 안전해지고 public과 같은 신뢰할 수 없는 스키마가 우회됩니다.
사용자에 대해 이 매개변수를 영구적으로 설정하려면 다음 명령어를 실행합니다.
ALTER ROLE USER_NAME SET search_path = pg_catalog,pg_temp;
현재 세션에만 이 매개변수를 설정하려면 다음 명령어를 실행하세요.
SET search_path TO pg_catalog,pg_temp;
데이터베이스에 연결할 때 모든 사용자에 대해 이 매개변수를 설정하려면 다음 명령어를 실행합니다.
ALTER DATABASE DB_NAME SET search_path TO schema1, schema2, public;
자세한 내용은 보안 스키마 사용에 관한 PostgreSQL 문서와 CVE-2018-1058 가이드를 참고하세요.