Skip to content

Commit 7c67363

Browse files
committed
(fix): Updated permissions
1 parent cdb3d4f commit 7c67363

1 file changed

Lines changed: 7 additions & 5 deletions

File tree

content/en/docs/cluster/security.md

Lines changed: 7 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -39,7 +39,6 @@ GRANT INSERT ON
3939
carbondb_data_raw,
4040
ip_data,
4141
hog_top_processes,
42-
client_status,
4342
carbon_intensity,
4443
system_logs,
4544
TO server;
@@ -51,7 +50,6 @@ GRANT USAGE, SELECT ON SEQUENCE watchlist_id_seq to SERVER;
5150
GRANT USAGE, SELECT ON SEQUENCE carbondb_data_raw_id_seq to SERVER;
5251
GRANT USAGE, SELECT ON SEQUENCE ip_data_id_seq to SERVER;
5352
GRANT USAGE, SELECT ON SEQUENCE hog_top_processes_id_seq to SERVER;
54-
GRANT USAGE, SELECT ON SEQUENCE client_status_id_seq to SERVER;
5553
GRANT USAGE, SELECT ON SEQUENCE carbon_intensity to SERVER;
5654
GRANT USAGE, SELECT ON SEQUENCE system_logs to SERVER;
5755

@@ -217,6 +215,8 @@ REVOKE ALL PRIVILEGES ON ALL FUNCTIONS IN SCHEMA public FROM client;
217215
ALTER DEFAULT PRIVILEGES IN SCHEMA public REVOKE ALL ON TABLES FROM client;
218216
ALTER DEFAULT PRIVILEGES IN SCHEMA public REVOKE ALL ON SEQUENCES FROM client;
219217

218+
GRANT DELETE on TABLE jobs TO client;
219+
220220
GRANT INSERT ON jobs TO client;
221221
GRANT INSERT ON measurement_metrics TO client;
222222
GRANT INSERT ON measurement_values TO client;
@@ -228,6 +228,8 @@ GRANT INSERT ON runs TO client;
228228
GRANT INSERT ON system_logs TO client;
229229
GRANT INSERT ON warnings TO client;
230230
GRANT INSERT ON machines TO client;
231+
GRANT INSERT ON client_status to client;
232+
GRANT INSERT ON cluster_changelog to client;
231233

232234
GRANT USAGE, SELECT ON SEQUENCE jobs_id_seq TO client;
233235
GRANT USAGE, SELECT ON SEQUENCE measurement_metrics_id_seq TO client;
@@ -239,9 +241,9 @@ GRANT USAGE, SELECT ON SEQUENCE phase_stats_id_seq TO client;
239241
GRANT USAGE, SELECT ON SEQUENCE system_logs_id_seq TO client;
240242
GRANT USAGE, SELECT ON SEQUENCE warnings_id_seq TO client;
241243
GRANT USAGE, SELECT ON SEQUENCE machines_id_seq TO client;
244+
GRANT USAGE, SELECT ON SEQUENCE client_status_id_seq to client;
245+
GRANT USAGE, SELECT ON SEQUENCE cluster_changelog_id_seq to client;
242246

243-
244-
GRANT SELECT (branch, carbon_simulation, category_ids, commit_hash, created_at, filename, id, machine_id, message, name, run_id, state, type, updated_at, url, usage_scenario_variables, user_id) ON jobs TO client; -- no email
245247
GRANT SELECT ON TABLE runs TO client; -- only needs a full select if optimizations are run on the measurement machines. Otherwise can be locked down
246248

247249

@@ -256,7 +258,7 @@ GRANT SELECT ON phase_stats TO client;
256258
GRANT SELECT ON runs TO client;
257259
GRANT SELECT ON users TO client;
258260
GRANT SELECT ON warnings TO client;
259-
261+
GRANT SELECT jobs TO client; -- currently needs email as it is sending the customer mail - improvement for future to decouple
260262

261263
GRANT UPDATE (capabilities) ON users TO client;
262264
GRANT UPDATE (containers, container_dependencies, end_measurement, failed, gmt_hash, logs, machine_id, machine_specs, measurement_config, phases, start_measurement, usage_scenario, usage_scenario_variables) ON runs TO client;

0 commit comments

Comments
 (0)