fix: disable PostgreSQL TLS for refusing RDS endpoint
This commit is contained in:
1 parent
acf368b6fe
commit
ed978142eb
17 files changed
+340
-180
No files matched your search
+1
-1
@@ -277,7 +277,7 @@ cp .env.example .env.local
|
||||
| `ALI_OSS_*` | 上传素材和生成结果转存配置 |
|
||||
| `ZHINIAN_DATA_BACKEND` | `postgres` 或 `local` |
|
||||
| `DATABASE_URL` | PostgreSQL 连接串(仅放 Secret) |
|
||||
| `DATABASE_URL` 的 `sslmode` / `sslrootcert` | 在同一个连接串中配置 RDS TLS;默认使用 `sslmode=verify-full` |
|
||||
| PostgreSQL 传输 | 客户端强制 `sslmode=disable` 且不读取 CA;ACK 到 RDS 的链路为明文,只应走内网并通过 VPC、安全组和白名单限制访问 |
|
||||
|
||||
`ZHINIAN_DATA_BACKEND=local` 时,应用使用 `.runtime/data/web-app-state.json` 作为单实例开发数据层;生产 `postgres` 模式配置错误会直接失败。未配置 OSS 时,上传和生成结果会写入 `.runtime/uploads` 与 `.runtime/generated-results`。
|
||||
|
||||
|
||||
Reference in new issue
Block a user