PostgreSQL sem Superuser: Estendendo Segurança com pg_tle
Barbara Soares Lara
Inter&Co
Ambientes PostgreSQL no RDS também podem ser seguros. Veja como criar políticas de senha personalizadas usando pg_tle na prática.
Empresas reguladas frequentemente precisam aplicar políticas de senha rígidas, algo trivial em ambientes self-managed, mas surpreendentemente difícil em bancos gerenciados como Amazon RDS PostgreSQL.
Ambientes PostgreSQL gerenciados, como o Amazon RDS e o Aurora PostgreSQL, simplificam a operação do banco de dados, mas frequentemente impõem restrições quando o assunto é segurança avançada. Um exemplo comum é a ausência de mecanismos nativos para aplicação de políticas de senha robustas, algo essencial em ambientes corporativos e regulados.
Nesta palestra, será demonstrado como é possível implementar políticas de senha personalizadas no Amazon RDS PostgreSQL utilizando a extensão pg_tle (Trusted Language Extensions), um recurso ainda pouco explorado pela comunidade, mas extremamente poderoso para estender o comportamento do PostgreSQL em ambientes gerenciados.
A apresentação cobre, de forma prática e aplicada:
- O que é o pg_tle e em quais versões do PostgreSQL ele está disponível
- As principais limitações de segurança do RDS PostgreSQL em comparação com ambientes self-managed
- A configuração do pg_tle por meio de parameter groups
- A criação de regras de senha, incluindo tamanho mínimo, complexidade e blacklist de senhas comuns
- O registro e funcionamento do hook de verificação de senha
- Diferenças práticas entre Amazon RDS PostgreSQL e Aurora PostgreSQL
- Erros comuns, armadilhas e cuidados ao aplicar políticas de senha em ambientes já existentes
Além do caso específico no RDS, a palestra demonstra como mecanismos internos do PostgreSQL podem ser estendidos com segurança mesmo sem acesso de superusuário.
Todo o conteúdo é baseado em cenários reais de produção, com exemplos práticos e demonstrações que podem ser facilmente reproduzidas.
PostgreSQL sem Superuser: Estendendo Segurança com pg_tle
Barbara Soares Lara
Inter&Co
Ambientes PostgreSQL no RDS também podem ser seguros. Veja como criar políticas de senha personalizadas usando pg_tle na prática.
Empresas reguladas frequentemente precisam aplicar políticas de senha rígidas, algo trivial em ambientes self-managed, mas surpreendentemente difícil em bancos gerenciados como Amazon RDS PostgreSQL.
Ambientes PostgreSQL gerenciados, como o Amazon RDS e o Aurora PostgreSQL, simplificam a operação do banco de dados, mas frequentemente impõem restrições quando o assunto é segurança avançada. Um exemplo comum é a ausência de mecanismos nativos para aplicação de políticas de senha robustas, algo essencial em ambientes corporativos e regulados.
Nesta palestra, será demonstrado como é possível implementar políticas de senha personalizadas no Amazon RDS PostgreSQL utilizando a extensão pg_tle (Trusted Language Extensions), um recurso ainda pouco explorado pela comunidade, mas extremamente poderoso para estender o comportamento do PostgreSQL em ambientes gerenciados.
A apresentação cobre, de forma prática e aplicada:
- O que é o pg_tle e em quais versões do PostgreSQL ele está disponível
- As principais limitações de segurança do RDS PostgreSQL em comparação com ambientes self-managed
- A configuração do pg_tle por meio de parameter groups
- A criação de regras de senha, incluindo tamanho mínimo, complexidade e blacklist de senhas comuns
- O registro e funcionamento do hook de verificação de senha
- Diferenças práticas entre Amazon RDS PostgreSQL e Aurora PostgreSQL
- Erros comuns, armadilhas e cuidados ao aplicar políticas de senha em ambientes já existentes
Além do caso específico no RDS, a palestra demonstra como mecanismos internos do PostgreSQL podem ser estendidos com segurança mesmo sem acesso de superusuário.
Todo o conteúdo é baseado em cenários reais de produção, com exemplos práticos e demonstrações que podem ser facilmente reproduzidas.