Możesz utworzyć mapowanie użytkowników:
create server application_srv foreign data wrapper dblink_fdw OPTIONS (...
;create user mapping FOR app_user SERVER application_srv OPTIONS (user 'user_to_connect', password 'password goes here');
- użyj
application_srv
w nazwie połączenia dblink:
.
t# select * from dblink('application_srv','select max(t) from t') as t(m timestamp(0));
m
---------------------
2017-06-13 11:41:05
(1 row)
teraz hasło będzie wyświetlane jako zwykły tekst w pg_user_mappings
(pg_user_mapping
nie powinno być dostępne dla nikogo w RDS), ale rzeczywista przepustka będzie wyświetlana tylko dla rds_superuser