Перейти к основному содержимому

Подготовка окружения консоли

Создание пользователя (роли) и схемы gdl и выдача ему необходимых прав​

Выполните этот скрипт в БД модуля управления (GRDL):

CREATE ROLE gdl WITH
LOGIN
ENCRYPTED PASSWORD '${password.placeholder}'
VALID UNTIL '${time.placeholder}';
CREATE SCHEMA IF NOT EXISTS AUTHORIZATION gdl;
ALTER ROLE gdl SET search_path = "$user",ext,grdl;
GRANT USAGE ON SCHEMA ext TO gdl;
COMMIT;
Внимание!
  • Замените ${password.placeholder} актуальным паролем;
  • Замените ${time.placeholder} на timestamp срока действия пароля или на значение infinity для бессрочного пароля.

Создание tablespace grdl_ts_data и grdl_ts_idx​

Выполните этот скрипт в БД модуля управления (GRDL):

CREATE TABLESPACE grdl_ts_data OWNER gdl LOCATION '${YYY_location.placeholder}';
CREATE TABLESPACE grdl_ts_idx OWNER gdl LOCATION '${ZZZ_location.placeholder}';
COMMIT;
GRANT ALL ON TABLESPACE grdl_ts_data TO gdl;
GRANT ALL ON TABLESPACE grdl_ts_idx TO gdl;
COMMIT;
Внимание!
  • Замените ${YYY_location.placeholder} на абсолютный путь к папке для табличного пространства grdl_ts_data (папка должна существовать на момент создания табличного пространства);
  • Замените ${ZZZ_location.placeholder} на абсолютный путь к папке для табличного пространства grdl_ts_idx (папка должна существовать на момент создания табличного пространства).

Проверка и подготовка параметров k8s в namespace​

Для этого создайте imagePullSecret:

kind: Secret
apiVersion: v1
metadata:
name: ${grdl.ose.deployment.spec.template.spec.imagePullSecrets.name}
data:
.dockerconfigjson: >-
"Строка подключения к docker registry в base64"
type: kubernetes.io/dockerconfigjson

Настройка секретов в системе управления секретами HashiCorp Vault​

Воспользуйтесь Руководством администратора.