Questão de Banco de Dados — SGBD - Sistema de Gerenciamento de Banco de Dados — Quadrix 2024
- Código
- qg347503
- Banca
- Quadrix
- Órgão
- CFP
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico Administrativo - Suporte Técnico em Informática
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. O arquivo pg_hba.conf (Host-Based Authentication) é, de fato, um dos arquivos de configuração do PostgreSQL responsável por controlar a autenticação dos clientes, incluindo a permissão de acesso remoto ao banco de dados. É nesse arquivo que se definem regras de conexão baseadas em endereço IP, usuário, banco de dados e método de autenticação.
O PostgreSQL, como todo SGBD, precisa de mecanismos para controlar quem pode se conectar e de onde. O pg_hba.conf é a peça central desse controle. Ele funciona como uma lista de regras que o servidor consulta a cada tentativa de conexão. Cada regra especifica, entre outras coisas, o tipo de conexão (local via socket Unix ou remota via TCP/IP), o banco de dados, o usuário, o endereço IP de origem e o método de autenticação a ser utilizado (como md5, scram-sha-256, trust, peer, etc.).
Para que um acesso remoto seja possível, é necessário que o PostgreSQL esteja configurado para escutar em um endereço de rede (o que é feito no arquivo postgresql.conf, através do parâmetro listen_addresses) e que o pg_hba.conf contenha uma regra que permita a conexão a partir do IP ou faixa de IP do cliente remoto. Sem essa regra, mesmo que o servidor esteja escutando na rede, a conexão será recusada. Portanto, a afirmação de que uma das finalidades do pg_hba.conf é permitir a configuração do banco de dados para acesso remoto está correta.
É importante distinguir os papéis dos dois principais arquivos de configuração do PostgreSQL: o postgresql.conf define os parâmetros gerais do servidor (como porta, endereço de escuta, alocação de memória), enquanto o pg_hba.conf define as políticas de autenticação e autorização de conexão. A configuração do acesso remoto envolve ambos: o primeiro para habilitar a escuta na rede e o segundo para liberar as conexões específicas.
A pegadinha que a banca poderia explorar é confundir o pg_hba.conf com o postgresql.conf, atribuindo ao primeiro funções que são do segundo, como a definição da porta ou do endereço de escuta. Nesta questão, porém, a afirmação é precisa e correta.
A afirmação está correta. O pg_hba.conf é o arquivo de configuração de autenticação baseada em host do PostgreSQL. Ele é usado para definir quais clientes podem se conectar ao banco de dados, a partir de quais endereços IP, e qual método de autenticação será utilizado. Para habilitar o acesso remoto, é necessário adicionar uma regra nesse arquivo que permita a conexão a partir do IP ou faixa de IP desejada, além de configurar o postgresql.conf para que o servidor escute em um endereço de rede. Portanto, uma das finalidades do pg_hba.conf é, sim, permitir a configuração do banco de dados para acesso remoto.
Gabarito: CERTO.
Link permanente: /questoes/qg347503