Права суперпользователя 5.4

Права суперпользователя 5.4

Начиная с версии системы ТЕЗИС 5.4 для СУБД PostgreSQL появилась возможность использовать при подключении к БД пользователя без прав суперпользователя.

Для новой установки системы механизм создания пользователя БД описан в Памятке по установке системы Установка версии 5.4.

В случае обновления системы ТЕЗИС на версию 5.4 есть возможность изменить привилегии для владельца БД.

Для ОС Windows :

  1. Остановить службу Apache Tomcat 9.

  2. В программе pgAdmin подключиться к экземпляру PostgreSQL с помощью суперпользователя postgres.

  3. Открыть настройки пользователя root, который указан владельцем БД системы ТЕЗИС у Вас в системе.

  1. На вкладке Привилегии необходимо оставить только одну роль: Can login? – yes (как указано на скриншоте).

  2. Перезапустить службу PostgreSQL для применения новых настроек.

  3. Запустить службу Apache Tomcat 9.

В ОС Linux для изменения привилегий пользователя root, потребуется выполнить следующие действия:

  1. Остановить службу Apache Tomcat 9, с помощью команды: sudo systemctl stop thesis

  2. Подключиться к базе PostgreSQL с названием «template1» как пользователь «postgres» («template1» БД, используемая системой ТЕЗИС): sudo -u postgres psql template1

  3. Создать новую роль «noroot»: create role noroot login password 'noroot

  4. Для выхода из редактора использовать команду: \q

  5. Проставить в файле /opt/haulmont/tomcat/webapps/app-core/META-INF/context.xml логин/пароль созданной роли «noroot».

  6. Перезапустить службу PostgreSQL для применения новых настроек: sudo systemctl restart postgresql

  7. Запустить службу Apache Tomcat 9 с помощью команды: sudo systemctl start thesis

Система ТЕЗИС готова к использованию после изменения настроек пользователя базы данных, при этом подключение к БД осуществляется без прав суперпользователя.