| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente |
| serveurs:installation:db-srv:postgresql-config [2026/09/16 15:37] – [Configurer les utilisateurs pour Postgresql] jpmilcent | serveurs:installation:db-srv:postgresql-config [2026/09/17 14:31] (Version actuelle) – [Configurer les utilisateurs pour Postgresql] jpmilcent |
|---|
| * Y placer la commande d'activation du chronométrage des requêtes SQL : <code psql>\timing</code> | * Y placer la commande d'activation du chronométrage des requêtes SQL : <code psql>\timing</code> |
| * Se connecter au compte //admin//, et basculer sur le compte de l'utilisateur //postgres// : ''sudo -i -u postgres'' | * Se connecter au compte //admin//, et basculer sur le compte de l'utilisateur //postgres// : ''sudo -i -u postgres'' |
| * Créer l'utilisateur //admin// et son mot de passe à l'aide de //psql// : ''%%psql -c "CREATE ROLE admin WITH LOGIN PASSWORD '<mot-de-passe>';"%%'' | * Créer l'utilisateur //admin// et son mot de passe à l'aide de //psql// : ''%% psql -c "CREATE ROLE admin WITH LOGIN PASSWORD '<mot-de-passe>';" %%'' |
| * Attribuer les droits de super-utilisateur : ''%%psql -c "ALTER USER admin WITH SUPERUSER CREATEDB CREATEROLE REPLICATION;"%%'' | * Attribuer les droits de super-utilisateur : ''%% psql -c "ALTER USER admin WITH SUPERUSER CREATEDB CREATEROLE REPLICATION;" %%'' |
| * Créer une base de données du nom de l'utilisateur pour qu'il puisse accéder à la commande ''psql'' : ''%%createdb -E UTF8 -O admin admin%%'' | * Créer une base de données du nom de l'utilisateur pour qu'il puisse accéder à la commande ''psql'' : ''%% createdb -E UTF8 -O admin admin %%'' |
| * Se déconnecter de l'utilisateur //postgres// : ''exit'' | * Se déconnecter de l'utilisateur //postgres// : ''exit'' |
| * Depuis le compte de l'utilisateur //admin// : | * Depuis le compte de l'utilisateur //admin// : |
| * Tester l'accès à Psql : ''%%psql%%'' | * Tester l'accès à Psql : ''%% psql %%'' |
| * Puis en sortie : ''%%\q%%'' | * Puis en sortie : ''%% \q %%'' |
| * Créer l'utilisateur //Postgresql// //geonatadmin// et la base de données de GeoNature : | * Créer l'utilisateur //Postgresql// //geonatadmin// et la base de données de GeoNature : |
| * Créer l'utilisateur //geonatadmin// pour //GeoNature// : ''%% psql -c "CREATE ROLE geonatadmin WITH LOGIN PASSWORD '<mot-de-passe>';"%%'' | * Créer l'utilisateur //geonatadmin// pour //GeoNature// : ''%% psql -c "CREATE ROLE geonatadmin WITH LOGIN PASSWORD '<mot-de-passe>';" %%'' |
| * Ajouter //geonatadmin// au rôle autorisant la lecture des fichiers pour la commande SQL COPY : '' GRANT pg_read_server_files TO geonatadmin ; '' | * Ajouter //geonatadmin// au rôle autorisant la lecture des fichiers pour la commande SQL COPY : ''%% psql -c "GRANT pg_read_server_files TO geonatadmin ;" %%'' |
| * Le script d'installation créés la base de données de //GeoNature// (au cas ou la commande : ''createdb -E UTF8 -O geonatadmin geonature2db'' ) | * Le script d'installation créés la base de données de //GeoNature// avec la commande : ''%% createdb -O geonatadmin -T template0 -E UTF-8 -l fr_FR.UTF-8 geonature2db %%'' |
| * Créer l'utilisateur //Postgresql// //geonatatlas// et la base de données de //GeoNature Atlas// : | * Créer l'utilisateur //Postgresql// //geonatatlas// et la base de données de //GeoNature Atlas// : |
| * Créer l'utilisateur //geonatatlas// pour //GeoNature// : '' psql -c "CREATE ROLE geonatatlas WITH LOGIN PASSWORD '<mot-de-passe>';"'' | * Créer l'utilisateur //geonatatlas// pour //GeoNature// : ''%% psql -c "CREATE ROLE geonatatlas WITH LOGIN PASSWORD '<mot-de-passe>';" %%'' |
| * Le script d'installation créés la base de données de //GeoNature Atlas// (au cas ou la commande : ''createdb -E UTF8 -O geonatatlas gnatlas'' ) | * Le script d'installation créés la base de données de //GeoNature Atlas// (au cas ou la commande : ''%% createdb -O geonatatlas -T template0 -E UTF-8 -l fr_FR.UTF-8 gnatlas %%'' ) |
| * Créer l'utilisateur //Postgresql// //telegraf// : | * Créer l'utilisateur //Postgresql// //telegraf// : |
| * Créer l'utilisateur //telegraf// pour l'accès à la base //postgres// : '' psql -c "CREATE ROLE telegraf WITH LOGIN PASSWORD '<mot-de-passe>';"'' | * Créer l'utilisateur //telegraf// pour l'accès à la base //postgres// : ''%% psql -c "CREATE ROLE telegraf WITH LOGIN PASSWORD '<mot-de-passe>';" %%'' |
| * avec au choix un accès : | * avec au choix un accès : |
| * à la base //postgres// seulement (mode basique), ajouter le droit de connexion à la base ''postgres'' avec : ''psql -c "GRANT CONNECT ON DATABASE postgres TO telegraf;"'' | * à la base //postgres// seulement (mode basique), ajouter le droit de connexion à la base ''postgres'' avec : ''%% psql -c "GRANT CONNECT ON DATABASE postgres TO telegraf;" %%'' |
| * à toutes les bases (mode avancé) : | * à toutes les bases (mode avancé) : |
| * droits de super-utilisateur : ''psql -c "ALTER USER telegraf SUPERUSER CONNECTION LIMIT 3;"'' | * droits de super-utilisateur : ''%% psql -c "ALTER USER telegraf SUPERUSER CONNECTION LIMIT 3;" %%'' |
| * création d'une base de données a son nom : ''createdb -E UTF8 -O telegraf telegraf'' | * création d'une base de données a son nom : ''%% createdb -E UTF8 -O telegraf telegraf %%'' |
| * Créer, si nécessaire, l'utilisateur //Postgreqsl// //gnreader// qui a des droits d'accès lecture seule. Voir [[serveurs:installation:db-srv:postgresql-ssh-tunnel|la documentation correspondante]]. | * Créer, si nécessaire, l'utilisateur //Postgreqsl// //gnreader// qui a des droits d'accès lecture seule. Voir [[serveurs:installation:db-srv:postgresql-ssh-tunnel|la documentation correspondante]]. |
| |