Roles
=====

PGDの構成と管理には、スーパーユーザーのアクセスは必要ありません。スーパーユーザーアクセスは使用しないことをお勧めします。代わりに、
PGDの管理に必要な特権は、次の事前定義されたロールに分割されます。

.. csv-table::
  :header: Role,Description
  :widths: 10,30
  :align: left
  :class: longtable

  **bdr_superuser** ,すべてのPGDテーブルとファンクションにアクセスする最高の特権ロール。
  **bdr_read_all_stats** ,PGDの状態を理解するために十分な、テーブル、ビュー、およびファンクションへの読み取り専用アクセスを持つロール。
  **bdr_monitor** ,現時点では、 bdr_read_all_statsと同じです。後ほど延長します。
  **bdr_application** ,PGDを実行するアプリケーションに必要な最小限の特権。
  **bdr_read_all_conflicts** ,:ref:``bdr.conflict_history` 列<`bdr.conflict_history` 列>` のすべての競合を表示できます。

これらのロールは、 PostgreSQLの\ ``pg_``
 `predefined roles <https://www.postgresql.org/docs/current/predefined-roles.html>`_ に似た名前が付けられます。

PGD ``bdr_`` ロールは、
BDR拡張機能のインストール時に作成されます。それぞれの権限の詳細については、:ref:`PGD predefined roles <PGD predefined roles>` を参照してください。

PGDの管理には、管理者がユーザーデータにアクセスする必要はありません。

競合を保護するための取り決めについては、 :ref:`テーブルへの競合のロギング <テーブルへの競合のロギング>` で説明されています。

:ref:`bdr.conflict_history_summary <bdr.conflict_history_summary>` ビューを使用して競合をモニタできます。

..  Note The BDR extension and superuser access::
   スーパーユーザーアクセスを必要としないルールの1つの例外は、PGDの基になるBDR拡張機能の管理です。スーパーユーザーのみがBDR拡張機能を作成できます。ただし、必要に応じて、 `pgextwlist` 拡張機能をセットアップし、非スーパーユーザーがBDR拡張機能を作成できるように構成できます。 !!!
