Re: let's disallow ALTER ROLE bootstrap_superuser NOSUPERUSER
В списке pgsql-hackers по дате отправления:
| От | Tom Lane |
|---|---|
| Тема | Re: let's disallow ALTER ROLE bootstrap_superuser NOSUPERUSER |
| Дата | |
| Msg-id | 72971.1658422017@sss.pgh.pa.us обсуждение |
| Ответ на | Re: let's disallow ALTER ROLE bootstrap_superuser NOSUPERUSER ("David G. Johnston" <david.g.johnston@gmail.com>) |
| Ответы |
Re: let's disallow ALTER ROLE bootstrap_superuser NOSUPERUSER
|
| Список | pgsql-hackers |
"David G. Johnston" <david.g.johnston@gmail.com> writes:
> On Thu, Jul 21, 2022 at 9:28 AM Tom Lane <tgl@sss.pgh.pa.us> wrote:
>> True, but what if the idea is to have *no* superusers? I seem
>> to recall people being interested in setups like that.
> I would expect an initdb option (once this is possible) to specify this
> desire and we just never set one up in the first place. It seems
> impractical to remove one after it already exists.
There has to be a role that owns the built-in objects. Robert's point
is that pretending that that role isn't high-privilege is silly.
regards, tom lane
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера