mysql_phase_three_grants.sql.example 3.2 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647
  1. -- Substitute database and account names in deployment automation. Do not run as runtime.
  2. -- The migration administrator executes this after Alembic 0003 and then revokes the old writer.
  3. GRANT SELECT ON `${SCRIPT_BUILD_DATABASE}`.* TO `${SCRIPT_BUILD_READ_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  4. GRANT SELECT ON `${SCRIPT_BUILD_DATABASE}`.* TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  5. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_candidate_paragraph_v
  6. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  7. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_candidate_element_v
  8. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  9. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_candidate_paragraph_element_v
  10. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  11. GRANT INSERT, UPDATE ON `${SCRIPT_BUILD_DATABASE}`.script_build_runtime_record_v
  12. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  13. GRANT UPDATE (is_favorited, is_deleted) ON `${SCRIPT_BUILD_DATABASE}`.script_build_record
  14. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  15. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_mission_binding
  16. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  17. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_input_snapshot
  18. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  19. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_artifact_version
  20. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  21. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_publication
  22. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  23. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_http_command
  24. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  25. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_task_plan_step
  26. TO `${SCRIPT_BUILD_RUNTIME_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  27. GRANT SELECT ON `${SCRIPT_BUILD_DATABASE}`.* TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  28. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_paragraph
  29. TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  30. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_element
  31. TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  32. GRANT INSERT, UPDATE, DELETE ON `${SCRIPT_BUILD_DATABASE}`.script_build_paragraph_element
  33. TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  34. GRANT UPDATE ON `${SCRIPT_BUILD_DATABASE}`.script_build_record
  35. TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  36. GRANT UPDATE ON `${SCRIPT_BUILD_DATABASE}`.script_build_mission_binding
  37. TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  38. GRANT UPDATE ON `${SCRIPT_BUILD_DATABASE}`.script_build_artifact_version
  39. TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  40. GRANT INSERT, UPDATE ON `${SCRIPT_BUILD_DATABASE}`.script_build_publication
  41. TO `${SCRIPT_BUILD_FINAL_USER}`@`${SCRIPT_BUILD_DB_HOST}`;
  42. -- Deployment-specific old writer account:
  43. -- REVOKE ALL PRIVILEGES, GRANT OPTION FROM `old_script_build_writer`@`${SCRIPT_BUILD_DB_HOST}`;