Atividades

PostgreSQL e suas camadas de segurança de acesso

Lucio Chiessi
DBA, DevOps & Tabelião Oficial do PostgreSQL em Missão Crítica

Banco de dados é como cofre: não basta ter senha, precisa ter critério. Nesta palestra, vamos explorar as várias camadas de segurança de acesso no PostgreSQL, aquele SGBD que todo mundo ama pela robustez, mas que nem sempre configura direito.

De fora pra dentro (e de dentro pra fora), vamos falar de:

  • Host-Based Authentication (HBA) — o primeiro porteiro da casa;

  • Roles e Grants — quem pode o quê (e por quê);

  • Default Privileges — porque permissões não são para serem esquecidas no default.

A ideia é mostrar, de forma prática, como essas camadas se complementam para garantir que só acesse quem deve, e só veja o que pode.

Tópicos abordados:

  • Administração e segurança no PostgreSQL — configurando com critério e não só por inércia;

  • Controle de acesso eficiente — sem complicar, mas sem abrir brechas;

  • Boas práticas de gestão de permissões — o básico que evita sustos.

Porque no fim das contas, a segurança do seu PostgreSQL não deveria depender da sorte. Mas de boas configurações.