Cas de rôles pré-existants
Si l’un des rôles susmentionnés existait préalablement à l’installation de l’extension (par exemple parce qu’ASGARD est déjà installé sur une autre base du serveur), ASGARD lui octroie les droits prévus pour le rôle sur les objets de l’extension, ainsi que (s’il n’en disposait pas déjà) le minimum de permissions génériques nécessaires au bon fonctionnement de l’extension :
- pour
g_admin
: attributCREATEROLE
et privilègeCREATE
sur la base couranteWITH ADMIN OPTION
, permission surg_admin_ext
; - pour
consult.defaut
: permission surg_consult
. - pour
g_admin_ext
etg_consult
: néant.
Attention :
Il est important pour le bon fonctionnement d'ASGARD – et absolument essentiel dans le cas de g_admin
– que les rôles de groupe d'ASGARD (g_admin
, g_admin_ext
et g_consult
) soient bien des rôles de groupe[1] et pas des rôles de connexion[2]. Si l'un de ces rôles pré-existait en tant que rôle de connexion, il sera nécessaire de lui retirer l'attribut LOGIN
, de préférence avant d'installer l'extension ASGARD.
ALTER ROLE g_admin NOLOGIN ;
ALTER ROLE g_admin_ext NOLOGIN ;
ALTER ROLE g_consult NOLOGIN ;
Si l'installation est réalisée dans pgAdmin, l'administrateur verrait apparaître l'avertissement suivant à l'exécution de sa commande CREATE EXTENSION asgard
;
ATTENTION: Pour le bon fonctionnement d'ASGARD, le rôle g_admin ne doit en aucun cas être un rôle de connexion.
HINT: Pour lui retirer l'attribut LOGIN, vous pouvez exécuter la requête suivante : ALTER ROLE g_admin NOLOGIN ;