Linux,
40 ак.часов
СУБД PostgreSQL в Astra Linux Special Edition 1.7: установка, администрирование мониторинг
-
О КУРСЕ
Курс будет интересен администраторам БД и ОС, планирующим использование ОС Astra Linux и СУБД PostgreSQL в рамках программы импортозамещения
Специалисты в области баз данных
Системные администраторыㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Слушатели, обучающиеся по направлению системы управления базами данных
Разработчики
Модуль 1. Установка и настройка СУБД PostgreSQL
Терминология
Установка СУБД PostgreSQL из дистрибутива Astra Linux Special Edition
Управление экземпляром сервера
Управление кластером баз данных
Использование psql
Установка pgAdmin
Использование pgAdmin
Настройка параметров конфигурации на различных уровнях
Модуль 2. Создание баз данных
Шаблоны баз данных
Создание БД
Управление БД
Схемы в БД
Работа со схемами
Каталог PGDATA
Табличные пространства
Управление ТП
Перемещение объектов между ТП
Модуль 3. Подключение и аутентификация
Этапы подключения к СУБД
Аутентификация в СУБД PostgreSQL из дистрибутива Astra Linux Special Edition
Обеспечение доступа PostgreSQL к данным о мандатных метках пользователей
Конфигурационный файл pg_hba.conf: порядок обработки, структура записей, возможные значения полей
Методы аутентификации в PostgreSQL
Сопоставление имен
Модуль 4. Роли в СУБД PostgreSQL
Роли в СУБД PostgreSQL
Владельцы объектов БД
Членство в роли
Использование прав групповой роли
Предопределённые роли
Модуль 5. Дискреционное управление доступом в СУБД PostgreSQL в Astra Linux Special Edition
Автоматизированное тестирование функциональных возможностей PostgreSQL по разграничению доступа
Дискреционное управление доступом в СУБД PostgreSQL
Привилегии для работы с объектами СУБД
Просмотр списков управления доступом
Средства управления дискреционными правами доступа
Защита на уровне строк
Конфигурационные параметры для настройки дискреционного доступа
Модуль 6. Мандатное управление доступом в СУБД PostgreSQL в Astra Linux Special Edition
Мандатное управление доступом в Astra Linux Special Edition
Мандатные атрибуты, присваиваемые сущностям и субъектам в ОС
Принципы обеспечения защиты от НСД при использовании мандатного управления доступом
Средства управления мандатными правилами разрешения доступа
Мандатное управление доступом в СУБД PostgreSQL
Мандатные атрибуты сеанса пользователя в СУБД PostgreSQL
Применение мандатного управления доступом
Средства управления мандатным доступом к объектам БД
Модуль 7. Журналирование и аудит доступа к данным
Регистрация событий в СУБД PostgreSQL в журнале сообщений
Настройка журнала сообщений: размещение, формат, какие данные и когда вносить в журнал, ротация журналов
Анализ журнала сообщений
Работа с pgBadger для анализа журналов
Расширенные возможности аудита в СУБД PostgreSQL в дистрибутиве Astra Linux Special Edition
Генерация событий средствами PostgreSQL
Модуль 8. Логическое резервное копирование и восстановление
Логическое резервное копирование
Работа команд COPY и \copy
Работа с утилитами pg_dump и pg_restore в Astra Linux Special Edition
Работа с утилитой pg_dumpall
Модуль 9. Физическое резервное копирование и восстановление
Особенности физического резервного копирования
Холодное резервное копирование
Горячее резервное копирование
Создание автономной резервной копии с помощью утилиты pg_basebackup
Непрерывное архивирование журналов предзаписи
Создание резервной копии при настроенном непрерывном архивировании журналов предзаписи
Восстановление с использованием резервных копий журналов предзаписи
Восстановление до определенной точки
Модуль 10. Регламентные работы
Возможности команды VACUUM
Регулирование нагрузки в процессе очистки
Параллельная очистка индексов
Команды для оптимизации данных: CLUSTER, REINDEX, TRUNCATE
Предотвращение переполнения счетчика транзакций
Сбор статистики по базе данных
Модуль 11. Автоматизация обслуживания
Планировщик заданий pgAgent
Создание заданий через графическую утилиту pgAdmin
Создание заданий через сценарии SQL
-
Свидетельство по итогам обучения:
-
Для успешного прохождения курса необходимы:
◉ знания о базах данных на начальном уровне;
◉ опыт написания SQL-запросов;
◉ знакомство с Unix/Linux -
По окончании курса слушатели смогут:
- понимать терминологию;
- устанавливать СУБД PostgreSQL из дистрибутива Astra Linux Special Edition;
- управлять экземпляром сервера;
- управлять кластером БД;
- использовать psql;
- устанавливать pgAdmin из дистрибутива Astra Linux Special Edition;
- использовать pgAdmin;
- настраивать параметры конфигурации на различных уровнях;
- создавать БД;
- управлять БД (переименовывать, изменять параметры, определять размер);
- понимать, как использовать схемы БД;
- создавать схемы;
- перемещать объекты между схемами;
- создавать и удалять табличные пространства;
- понимать механизм идентификации, aутентификации и авторизации;
- понимать особенности аутентификация в СУБД PostgreSQL из дистрибутива Astra Linux Special Edition;
- работать с конфигурационным файлом pg_hba.conf;
- настраивать сопоставление имен;
- создавать и использовать роли в СУБД PostgreSQL;
- понимать механизм владения объектами в СУБД PostgreSQL;
- включать роли в другие роли (и исключать из ролей);
- понимать механизм использования групповой роли;
- выполнять автоматизированное тестирование функциональных возможностей PostgreSQL по разграничению доступа, оценивать результаты;
- понимать механизм дискреционного управления доступом к защищаемым ресурсам БД;
- настраивать защиту на уровне строк;
- получать информацию об установленных на файлы и каталоги метках безопасности;
- назначать метки безопасности на файлы и каталоги;
- назначать мандатные уровни учетным записям пользователей;
- просматривать и назначать классификационные метки на объекты БД;
- понимать целостности классификационных меток кластера БД;
- настраивать дополнительные параметры дискреционного и мандатного доступа с помощью конфигурационных файлов;
- изменять уровни конфиденциальности и категории файлов и каталогов в ОС;
- настраивать журнал сообщений СУБД PostgreSQL;
- искать нужные данные в журнале сообщений;
- использовать pgBadger;
- искать нужные данные в журнале аудита;
- настраивать расширенный аудит СУБД PostgreSQL в дистрибутиве Astra Linux Special Edition;
- генерировать события средствами PostgreSQL.
- использовать команды COPY и \copy для перемещения данных между таблицами PostgreSQL и файлами ФС;
- работать с утилитами pg_dump и pg_restore в Astra Linux Special Edition;
- работать с утилитой pg_dumpall;
- выполнять холодное резервное копирование;
- выполнять горячее резервное копирование;
- создавать автономную резервную копию с помощью утилиты pg_basebackup;
- настраивать непрерывное архивирование журналов предзаписи;
- создавать резервные копии при настроенном непрерывном архивировании журналов предзаписи;
- выполнять восстановление с использованием резервных копий журналов предзаписи;
- выполнять восстановление до определенной точки;
- использовать возможности команды VACUUM;
- использовать команды для оптимизации данных: CLUSTER, REINDEX, TRUNCATE;
- собирать статистику
-
После успешного окончания курса, слушатель будет знать:
🗸 шаблоны БД и понимать, как их использовать;
🗸 различные методы аутентификации в PostgreSQL;
🗸 существующие предопределенные роли и их привилегии;
🗸 привилегии для работы с объектами СУБД;
🗸 средства управления дискреционным доступом к объектам БД;
🗸 конфигурационные параметры дискреционного управления доступом в PostgreSQL из дистрибутива Astra Linux Special Edition;
🗸 средства управления дискреционным доступом к объектам БД;
🗸 принципы мандатного управления доступом в Astra Linux;
🗸 мандатные атрибутивы, присваиваемых сущностям и субъектам в ОС;
🗸 возможности и недостатки логического резервного копирования;
🗸 расширения синтаксиса команды COPY в Astra Linux Special Edition для работы с классификационными метками;
🗸 особенности физического резервного копирования


