From: | Антон Мазунин <mazuninanton(at)gmail(dot)com> |
---|---|
To: | "Dmitry E(dot) Oboukhov" <unera(at)debian(dot)org> |
Cc: | pgsql-ru-general(at)postgresql(dot)org |
Subject: | Re: [pgsql-ru-general] [pgsql-ru-general] сменить пароли/доступы к БД без даунтайма |
Date: | 2017-03-24 13:23:50 |
Message-ID: | 6CE1AD2C-E222-4CAC-9A1B-2E56D9512A7A@gmail.com |
Views: | Whole Thread | Raw Message | Download mbox | Resend email |
Thread: | |
Lists: | pgsql-ru-general |
> 19 марта 2017 г., в 20:00, Dmitry E. Oboukhov <unera(at)debian(dot)org> написал(а):
>
>>> Не будет, если раздать одинаковые grant’ы обоим пользователям. Мы ровно так и
>>> делаем регулярно. Больно, но способа лучше, кажется, пока нет.
>
>> И вот непонятно мне как задать правильно гранты.
>
> все разобрался
>
> GRANT $olduser TO $newuser;
> --
>
> . ''`. Dmitry E. Oboukhov
> : :’ : email: unera(at)debian(dot)org jabber://UNera(at)uvw(dot)ru
> `. `~’ GPGKey: 1024D / F8E26537 2006-11-21
> `- 1B23 D4F8 8EC0 D902 0555 E438 AB8C 00CF F8E2 6537
Как раз сегодня занимался тем же. Но схема была несколько иная:
create role newuser login inherit password 'pass'
grant olduser to newuser
Таким образом старый пользователь становится группой ( а новый наследует все его гранты) , но при этом логиниться и работать может. Дальше перевожу все что к базе цепляется на нового пользователя, меняю у старого пароль и переключаю все обратно.
From | Date | Subject | |
---|---|---|---|
Next Message | Timokhin Maxim | 2017-06-29 09:04:41 | duplicate key value violates unique constraint и создание дублей |
Previous Message | Oleksii Kliukin | 2017-03-24 11:27:07 | Re: [pgsql-ru-general] Re: [pgsql-ru-general] deadlock при drop index concurrently |