wiki2 observatory nornen knowledge atlas

brief · wiki/brief-chemical-postgres-app-role.md

Brief — chemical postgres app role runbook

앱 DB 접속 정본 role = **`chemical_app` (non-owner)**. owner `chemical` 직결 금지. RLS 전제.

corpusprojectlayersourcetypebriefdomainbackendsprojectchemicalstatusactiveupdated2026-07-18originowned
raw: raw/imports/2026-07-18-chemical-postgres-app-role-runbook.md

Brief — chemical postgres app role runbook

한 줄: 앱 DB 접속 정본 role = chemical_app (non-owner). owner chemical 직결 금지. RLS 전제.

핵심 takeaway

  1. 신규 Docker: init-app-role.sh로 chemical_app 생성.
  2. 기존 DB: role·GRANT·app 스키마 EXECUTE 1회 보정 후 DATABASE_URL 전환.
  3. 로컬 non-docker: .env.local chemical_app@127.0.0.1:5433.
  4. migrate 014–017 순서 + FORCE RLS(017).
  5. bypass: SET app.bypass_rls=on 관리 경로.
  6. 로컬 검증 pytest 목록(gateway/admin/simulation RLS 등) 문서화.

관련