RDSの権限

RDSの権限

PostgreSQLをRDSへ移して実証中。現在実稼働環境で動作しているPostgreSQLは実はあまり権限関係をまじめに考えておらず、特定のロールを一個作成して、
それをスーパユーザとして権限付与。そのロールでCUADを全部こなしています。
ところがRDSのPostgreSQLはスーパユーザ権限ってのは利用者側からはつけられません。そうすると、特定の表領域のreadができなかったりして、しかもそのテーブルが決め打ちだったりすると途端にいろんな不具合がでてきます。

ま、最初の設計がわるいんやといわれればそのとおり。ってなことで移行するにあたっての課題が早速みつかりました。
とうぜんですが、EC2上のインスタンスPostgreSQLサーバを稼働させれば全然問題なし。しかしながら、リソース管理とか、パフォーマンスとか、バックアップの手間とか考えるとやはりaws上のサービスを利用するのが吉なんでしょう。