brief · wiki/brief-chemical-postgres-app-role.md
Brief — chemical postgres app role runbook
앱 DB 접속 정본 role = **`chemical_app` (non-owner)**. owner `chemical` 직결 금지. RLS 전제.
corpusprojectlayersourcetypebriefdomainbackendsprojectchemicalstatusactiveupdated2026-07-18originowned
raw:
raw/imports/2026-07-18-chemical-postgres-app-role-runbook.mdBrief — chemical postgres app role runbook
한 줄: 앱 DB 접속 정본 role = chemical_app (non-owner). owner chemical 직결 금지. RLS 전제.
핵심 takeaway
- 신규 Docker:
init-app-role.sh로 chemical_app 생성. - 기존 DB: role·GRANT·app 스키마 EXECUTE 1회 보정 후 DATABASE_URL 전환.
- 로컬 non-docker:
.env.localchemical_app@127.0.0.1:5433. - migrate 014–017 순서 + FORCE RLS(017).
- bypass:
SET app.bypass_rls=on관리 경로. - 로컬 검증 pytest 목록(gateway/admin/simulation RLS 등) 문서화.