>> Estou com a missão de mudar o sistema de permissões as databases

>Pode ser nas bases de dados?  ;-)

Sim, força do hábito misturar sintaxe, estrangeirismo com o português. 
Desculpe-me!

>> a) O search path não mostra todos os schemas setados para os 
>> grupos/roles

>O que seria um ‘esquema configurado’?  Em portenglish ou em tradução, não me 
>ficou claro.
>De qualquer maneira, se forem permissões, o caminho de busca independe das 
>permissões, tem de ser configurado separadamente.

Então, para o papel "grupo_suporte" eu configurei com o search_path para " 
schema1,schema2,schema3,schame4,public;"
Neste caso, qualquer outro papel que pertencesse a este, não deveria herdar o 
search_path!?
Sinceramente eu não vi no manual <talvez por não ter lido atenciosamente> que o 
search_path não é herdado e sim configurado isoladamente para cada papel.

> b) O usuário/role (Rubens e Rafaela) deveriam herdar [1] todos os set´s dos
> grupos/roles, mas não herdou

>>Sets?  Conjuntos?  Ou, novamente, seriam permissões?  Deveriam herdar 
>>por quê, colocaste as palavras chave relevantes?  Mostrar o que consta 
>>no catálogo para esses usuários poderia esclarecer?

Se eu coloco o parâmetro INHERIT criacao do papel  "rubens", ele 
automaticamente deveria herdar todas as permissões configuradas de todos os 
outros papeis pertencentes, exceto o search_path, certo!?
Pelo visto e na prática é o que ocorreu.

> c) A configuração do pg_hba.conf está certa? visto que no manual é explicito
> quanto ao sinal (+) quando refere-se a grupo/role!?

>>Qual o problema?  Não existe mais diferença entre usuário, grupo e 
>>papel, na prática.
Hummmm, coincidência ou não, sem o sinal  (+) não funciona...

> Cenário :<ambiente de testes em Windows -->  produção em Solaris/Debian>

Deveria ser irrelevante para as questões que tentaste colocar, mas não é 
o ideal.


-- 
skype:leandro.gfc.dutra?chat      Yahoo!: ymsgr:sendIM?lgcdutra
+55 (61) 3546 7191              gTalk: xmpp:[email protected]
+55 (11) 9406 7191        ICQ/AIM: aim:GoIM?screenname=61287803
BRAZIL GMT-3  MSN: msnim:[email protected]

_______________________________________________
pgbr-geral mailing list
[email protected]
https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral

Responder a