особо появляется, если кто знает объясните пожалуйста. Есть прод база, постгрес 14, нужно завести read-only юзера. Гугл выдаёт массу вариантов, но самый оптимальный с моей точки зрения это добавить юзера роль pg_read_all_data, всё окей, он видит таблицы, не может ничего изменить, но может создавать свои таблицы. И вот с этим я ничего не могу сделать, на Stack overflow пишут, что это настройки у постгрес по умолчанию и предлагаю сделать REVOKE CREATE OO SCHEMA public FROM public. Делать я так конечно же не хочу. Есть какие-то ещё варианты как запретить юзеру создавать что-то в базе?
Потому что прод, страшно положить 😁 искал вариант как именно конкретному юзеру запретить. Ну и ещё потому что там как вы расписали не расписывали, и теперь хотя бы понятно что происходит, спасибо большое
А ещё у пользователя есть возможность вызывать функции из public. И меняется это только отзывом прав на конкретную функцию у конкретного пользователя.
Нужно отобрать права у public. Вообще это настраивается дефолтными привилегиями для конкретного пользователя автора функций. Это не так напряжно как кажется у меня в api их 787 и ещё 100 на подходе
Обсуждают сегодня