Roles
=====

PGDの構成と管理にはスーパーユーザーアクセスは必要ありません。スーパーユーザーアクセスを使用しないことをお勧めします。代わりに、
PGDの管理に必要な特権は、次の事前定義されたロールに分割されます。

.. csv-table::
  :header: Role,Description
  :widths: 10,30
  :align: left
  :class: longtable

  :ref:`bdr_superuser<bdr_superuser>` ,すべてのPGDテーブルとファンクションにアクセスする最高の特権ロール。
  :ref:`bdr_read_all_stats<bdr_read_all_stats>` ,PGDの状態を理解するために十分な、テーブル、ビュー、およびファンクションへの読み取り専用アクセスを持つロール。
  :ref:`bdr_monitor<bdr_monitor>` ,bdr_read_all_statsの特権と、モニタリングのための追加の特権が含まれます。
  :ref:`bdr_application<bdr_application>` ,PGDを実行するアプリケーションに必要な最小限の特権。
  :ref:`pg_upgrade <PGD predefined roles>` ,:ref:``bdr.conflict_history` 列<`bdr.conflict_history` 列>` のすべての競合を表示できます。

これらのロールは、 PostgreSQLの\ ``pg_`` 
`predefinedroles <https://www.postgresql.org/docs/current/predefined-roles.html>`_ 
に似た名前が付けられます。

PGD ``bdr_`` ロールは、
BDR拡張機能のインストール時に作成されます。各ロールが持つ特権の詳細については、
:ref:`PGD predefined roles <PGD predefined roles>` を参照してください。

PGDの管理には、管理者がユーザーデータにアクセスする必要はありません。

競合に関する情報を保護するための取り決めについては、
`Logging conflicts to a table <https://www.enterprisedb.com/docs/pgd/latest/reference/tables-views-functions/conflict_functions#logging-conflicts-to-a-table>`_ で説明されています。

`bdr.conflict_history_summary <https://www.enterprisedb.com/docs/pgd/latest/reference/tables-views-functions/catalogs-visible#bdrconflict_history_summary>`_ ビューを使用して競合をモニタできます。

..  Note The BDR extension and superuser access::
   スーパーユーザーアクセスを必要としないルールの1つの例外は、PGDの基になるBDR拡張機能の管理です。スーパーユーザーのみがBDR拡張機能を作成できます。ただし、必要に応じて、 `pgextwlist` 拡張機能をセットアップし、非スーパーユーザーがBDR拡張機能を作成できるように構成できます。
