Подготовка окружения консоли
Создание пользователя (роли) и схемы gdl и выдача ему необходимых прав
Выполните этот скрипт в БД модуля управления (GRDL):
CREATE ROLE gdl WITH
LOGIN
ENCRYPTED PASSWORD '${password.placeholder}'
VALID UNTIL '${time.placeholder}';
CREATE SCHEMA IF NOT EXISTS AUTHORIZATION gdl;
ALTER ROLE gdl SET search_path = "$user",ext,grdl;
GRANT USAGE ON SCHEMA ext TO gdl;
COMMIT;
Внимание!
- Замените
${password.placeholder}актуальным паролем; - Замените
${time.placeholder}на timestamp срока действия пароля или на значение infinity для бессрочного пароля.
Создание tablespace grdl_ts_data и grdl_ts_idx
Выполните этот скрипт в БД модуля управления (GRDL):
CREATE TABLESPACE grdl_ts_data OWNER gdl LOCATION '${YYY_location.placeholder}';
CREATE TABLESPACE grdl_ts_idx OWNER gdl LOCATION '${ZZZ_location.placeholder}';
COMMIT;
GRANT ALL ON TABLESPACE grdl_ts_data TO gdl;
GRANT ALL ON TABLESPACE grdl_ts_idx TO gdl;
COMMIT;
Внимание!
- Замените
${YYY_location.placeholder}на абсолютный путь к папке для табличного пространства grdl_ts_data (папка должна существовать на момент создания табличного пространства); - Замените
${ZZZ_location.placeholder}на абсолютный путь к папке для табличного пространства grdl_ts_idx (папка должна существовать на момент создания табличного пространства).
Проверка и подготовка параметров k8s в namespace
Для этого создайте imagePullSecret:
kind: Secret
apiVersion: v1
metadata:
name: ${grdl.ose.deployment.spec.template.spec.imagePullSecrets.name}
data:
.dockerconfigjson: >-
"Строка подключения к docker registry в base64"
type: kubernetes.io/dockerconfigjson
Настройка секретов в системе управления секретами HashiCorp Vault
Воспользуйтесь Руководством администратора.