diff --git a/content/zh/docs/ToolandCommandReference/gs_guc.md b/content/zh/docs/ToolandCommandReference/gs_guc.md index d054fdb5f28ed93ed1a02d974950f6ce92e598e2..d4a93d8d1b888c2e7518240129bb2e8bbada88e6 100644 --- a/content/zh/docs/ToolandCommandReference/gs_guc.md +++ b/content/zh/docs/ToolandCommandReference/gs_guc.md @@ -93,6 +93,7 @@ gs\_guc工具由操作系统用户omm执行。 > - gss:kerberos认证,仅用于内部节点间认证。 > > - sm3:sm3认证(国密SM3)。 + >- sm3和sha256同时存在pg\_hba.conf中时,靠前者生效。 > >- pg\_hba.conf中的认证策略越靠前优先级越高,使用gs\_guc工具配置时会按一定规则排序将新策略插入到原有认证策略中。配置字段比较顺序为:IPADDR/HOSTNAME \> HOSTTYPE \> DATABASE \> USERNAME,即优先比较IPADDR或HOSTNAME,如果无法区分优先级则继续比较HOSTTYPE,以此类推。对于每个配置字段,通常越严格的配置参数优先级越高、排序越靠前,越宽松的配置参数优先级越低、排序越靠后,具体如下: >