Configuración de la cuenta para trabajar con PostgreSQL y Postgres Pro

Requisitos previos

Antes de asignar derechos a la cuenta DBMS, realice las siguientes acciones:

  1. Inicie sesión en el sistema con la cuenta del administrador local.
  2. Instale un entorno para trabajar con PostgreSQL y Postgres Pro.
  3. Configurar el servidor PostgreSQL o Postgres Pro para que funcione con Kaspersky Security Center Linux.

Configuración de las cuentas del DBMS para instalar el Servidor de administración

Para configurar las cuentas del DBMS para la instalación del Servidor de Administración:

  1. Ejecute un entorno para trabajar con Postgres.
  2. Inicie sesión con el usuario Postgres en la base de datos Postgres.
  3. Crea un nuevo rol de Postgres (en este ejemplo, el rol es dbadmin):

    CREATE USER "dbadmin" WITH PASSWORD '<contraseña>';

  4. Cree una base de datos del Servidor de administración (en este ejemplo, el nombre de la base de datos del Servidor de administración es kav):

    CREATE DATABASE "kav" ENCODING 'UTF8' OWNER "dbadmin";

    Si aparece el error "La nueva codificación (UTF8) es incompatible con la codificación de la base de datos de plantilla", crea una base de datos mediante el comando:
    CREATE DATABASE "kav" ENCODING 'UTF8' OWNER "dbadmin" TEMPLATE template0;
    en lugar de:
    CREATE DATABASE "kav" ENCODING 'UTF8' OWNER "dbadmin";

  5. Otorgue todos los privilegios a la función en la base de datos del Servidor de administración:

    GRANT ALL PRIVILEGES ON DATABASE "kav" TO "dbadmin";

    Asegúrese de que la función tenga los privilegios CONNECT y TEMPORARY predeterminados en la base de datos del Servidor de administración.

  6. Otorgue los siguientes privilegios la función de Postgres creada:
    • Privilegios en todas las tablas del esquema público: ALL
    • Privilegios en todas las secuencias en el esquema público: ALL

    Para hacerlo, inicia sesión con el usuario Postgres en la base de datos del servidor y, a continuación, ejecuta el siguiente script (en este script, la función es dbadmin):

    GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "dbadmin";

    GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "dbadmin";

  7. Repita todos los pasos para crear otra cuenta de DBMS para IAM. La base de datos para IAM se debe crear manualmente. El Servidor de administración no elimina la base de datos de IAM automáticamente al desinstalar o mover el servidor a otro dispositivo; debe eliminarla de forma manual.
  8. Instale el Servidor de administración.

Una vez que concluya la instalación, el Servidor de administración utilizará la base de datos creada para almacenar los datos del Servidor de administración. El Servidor de administración estará entonces listo para usar.

Principio de página