View a markdown version of this page

Configuration de Trusted Language Extensions dans votre cluster de bases de données Aurora PostgreSQL - Amazon Aurora

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration de Trusted Language Extensions dans votre cluster de bases de données Aurora PostgreSQL

Les étapes suivantes supposent que votre cluster de bases de données Aurora PostgreSQL est associé à un groupe de paramètres de cluster de bases de données personnalisé. Vous pouvez utiliser le AWS Management Console ou AWS CLI pour effectuer ces étapes.

Lorsque vous configurez Trusted Language Extensions dans votre cluster de bases de données Aurora PostgreSQL , vous l'installez dans une base de données spécifique à l'usage des utilisateurs de base de données autorisés sur cette base de données.

Pour configurer Trusted Language Extensions

Effectuez les étapes suivantes à l'aide d'un compte membre du groupe (rôle) rds_superuser.

  1. Connectez-vous à la console Amazon RDS AWS Management Console et ouvrez-la à https://console.aws.amazon.com/rds/l'adresse.

  2. Dans le panneau de navigation, choisissez l’instance d’enregistreur de votre cluster de bases de données Aurora PostgreSQL .

  3. Ouvrez l’onglet Configuration de l’instance d’enregistreur de votre cluster de bases de données Aurora PostgreSQL. Parmi les détails de l’instance, trouvez le lien Groupe de paramètres.

  4. Cliquez sur le lien pour ouvrir les paramètres personnalisés associés à votre cluster de bases de données Aurora PostgreSQL.

  5. Dans le champ de recherche Parameters (Paramètres), tapez shared_pre pour trouver le paramètre shared_preload_libraries.

  6. Choisissez Edit parameters (Modifier les paramètres) pour accéder aux valeurs des propriétés.

  7. Ajoutez pg_tle à la liste dans le champ Values (Valeurs). Utilisez une virgule pour séparer les éléments de la liste de valeurs.

    Image du paramètre shared_preload_libraries avec pg_tle ajouté.
  8. Redémarrez l’instance d’enregistreur de votre cluster de bases de données Aurora PostgreSQL afin que vos modifications du paramètre shared_preload_libraries prennent effet.

  9. Lorsque l'instance est disponible, vérifiez que pg_tle a été initialisé. Utilisez psql pour vous connecter à l’instance d’enregistreur de votre cluster de bases de données Aurora PostgreSQL, puis exécutez la commande suivante.

    SHOW shared_preload_libraries; shared_preload_libraries -------------------------- rdsutils,pg_tle (1 row)
  10. Une fois l'extension pg_tle initialisée, vous pouvez maintenant créer l'extension.

    CREATE EXTENSION pg_tle;

    Vous pouvez vérifier que l'extension est installée en utilisant la métacommande psql suivante.

    labdb=> \dx List of installed extensions Name | Version | Schema | Description ---------+---------+------------+-------------------------------------------- pg_tle | 1.0.1 | pgtle | Trusted-Language Extensions for PostgreSQL plpgsql | 1.0 | pg_catalog | PL/pgSQL procedural language
  11. Accordez le rôle pgtle_admin au nom d'utilisateur principal que vous avez créé pour votre cluster de bases de données Aurora PostgreSQL lors de sa configuration. Si vous avez accepté la valeur par défaut, il s'agit de postgres.

    labdb=> GRANT pgtle_admin TO postgres; GRANT ROLE

    Vous pouvez vérifier que l'octroi a eu lieu à l'aide de la métacommande psql, comme illustré dans l'exemple suivant. Seuls les rôles pgtle_admin et postgres sont affichés dans la sortie. Pour plus d’informations, consultez Comprendre les rôles et les autorisations PostgreSQL.

    labdb=> \du List of roles Role name | Attributes | Member of -----------------+---------------------------------+----------------------------------- pgtle_admin | Cannot login | {} postgres | Create role, Create DB +| {rds_superuser,pgtle_admin} | Password valid until infinity |...
  12. Fermez la session psql à l'aide de la métacommande \q.

    \q

Pour commencer à créer des extensions TLE, consultez Exemple : création d'une extension de langage approuvé utilisant SQL.

Vous pouvez éviter de spécifier l'argument --region lorsque vous utilisez des commandes CLI en configurant votre AWS CLI avec votre Région AWS par défaut. Pour plus d'informations, consultez Configuration basics (Principes de base de la configuration) dans le guide de l'utilisateur AWS Command Line Interface .

Pour configurer Trusted Language Extensions
  1. Utilisez la modify-db-parameter-group AWS CLI commande pour ajouter des pg_tle éléments au shared_preload_libraries paramètre.

    aws rds modify-db-parameter-group \ --db-parameter-group-name custom-param-group-name \ --parameters "ParameterName=shared_preload_libraries,ParameterValue=pg_tle,ApplyMethod=pending-reboot" \ --region aws-region
  2. Utilisez la reboot-db-instance AWS CLI commande pour redémarrer l'instance d'écriture de votre instance de base de données Aurora PostgreSQL et initialiser la bibliothèque. pg_tle

    aws rds reboot-db-instance \ --db-instance-identifier writer-instance \ --region aws-region
  3. Lorsque l’instance est disponible, vous pouvez vérifier que pg_tle a été initialisé. Utilisez psql pour vous connecter à l’instance d’enregistreur de votre cluster de bases de données Aurora PostgreSQL, puis exécutez la commande suivante.

    SHOW shared_preload_libraries; shared_preload_libraries -------------------------- rdsutils,pg_tle (1 row)

    Une fois pg_tle initialisé, vous pouvez maintenant créer l'extension.

    CREATE EXTENSION pg_tle;
  4. Accordez le rôle pgtle_admin au nom d'utilisateur principal que vous avez créé pour votre cluster de bases de données Aurora PostgreSQL lors de sa configuration. Si vous avez accepté la valeur par défaut, il s'agit de postgres.

    GRANT pgtle_admin TO postgres; GRANT ROLE
  5. Fermez la session psql comme suit.

    labdb=> \q

Pour commencer à créer des extensions TLE, consultez Exemple : création d'une extension de langage approuvé utilisant SQL.