172 похожих чатов

Ehlo. У меня загвоздка с Postgresql 15, не могу понять,

как решить.

Дано: есть база и её владелец kong.Есть также дополнительный пользователь kong_clone на который сделан grant kong to kong_clone. Так вот, когда приложение стартует миграции с пользователем kong_clone то ему выдаётся ошибка permission denied to schema public.

Вопрос, что нужно сделать, чтоб kong_clone обадал теми же правами на базу, что и owner?

Дополнение: пользователь kong_clone создаётся автоматом скриптом ротации, то есть мне надо что-то сделать не с kong_clone (которого ещё нет), а с kong

12 ответов

10 просмотров

добавить к примеру в роли pg_readl_all_data / pg_write_all_data ?

pg_read_all_data это тоже роли, только встроенные Насколько помню, эта роль имеет право на select в схеме public Просто нужно включить нужную роль в роль pg_read_all_data, как вы делали это с конг и конг клон

Andrey-Kartashov Автор вопроса
Andrey Kartashov
grant pg_write_all_data to kong?

Да Но предварительно почитайте, что именно вам нужно https://postgrespro.ru/docs/postgresql/15/predefined-roles

Andrey-Kartashov Автор вопроса
Artem T.
Да Но предварительно почитайте, что именно вам нуж...

мне нужно, чтоб kong_clone имел в базе те же права, что и owner (kong). Я сделал (ну не я, а скрипт, который ротирует креды) grant kong to kong_clone - но этого не хватает

Andrey-Kartashov Автор вопроса
Artem T.
Да Но предварительно почитайте, что именно вам нуж...

pg_write_all_data - это получается cluster wide? тогда это не то, что мне нужно

Andrey Kartashov
мне нужно, чтоб kong_clone имел в базе те же права...

Owner неявно имеет все права. Хоть читать, хоть писать Но право ownerа не наследуется при включении в роль (поправьте знатоки, если не прав) Для остальных ролей нужны явные права Еще, если не ошибаюсь, можно просто явно прописать kong grant на селект И если у роли kong_clone есть параметр inherit, должно все сработать

Andrey-Kartashov Автор вопроса
Artem T.
Owner неявно имеет все права. Хоть читать, хоть пи...

я сделал grant all on schema public to kong. всё равно вылазит permission denied for schema

Andrey-Kartashov Автор вопроса
Artem T.
Ошибка у конг-клона?

да. у kong изначально никаких ошибок

Можэт, не к той базе подключился? Так-то атрибут роли INHERIT, вот только он дефолтный потрму и так должэн быть включен.

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
12
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Всем привет! procedure TForm1.FormCreate(Sender: TObject); type TStartEnd = record S: Byte; E: Byte; end; var a, b: TStartEnd; begin {1} a.S := 1; {2} a.E := 2; ...
Руслан Михайлович
10
Всем привет!) я тут новенький и пытаюсь освоить evolution методом тыка. У меня при переходе между папками файлов выскакивают вот такие уведомления Можете подсказать как их от...
Диман Samoed
10
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Карта сайта