Я создал новый экземпляр Postgresql в AWS RDS с включенным шифрованием.
Я загрузил rds-комбинированный-ca-bundle.pem, чтобы использовать его в моем соединении следующим образом (я уже включил rds.force ssl в группе параметров):
psql -h "rds-endpoint" -p 5432 \
"dbname=db user=user sslrootcert=rds-combined-ca-bundle.pem sslmode=verify-full"
но я обнаружил, что все еще могу подключиться к экземпляру без предоставления этого сертификата
psql -h "rds-endpoint" -p 5432 "dbname=db user=user"
Я не понимаю, почему в учебнике говорится, что мне нужен файл pem для работы с экземпляром. Я что-то не так делаю?