diff --git a/HISTORY/2026-08-16-session-log.md b/HISTORY/2026-08-16-session-log.md index 0ecf31d..3f22ad8 100644 --- a/HISTORY/2026-08-16-session-log.md +++ b/HISTORY/2026-08-16-session-log.md @@ -603,3 +603,25 @@ consumer» — НЕВЕРНО. Проверено фактически: tenant_credentials и per-tenant БД. 5. Осталось на ВМ: port-forward PG (процесс на 15432) — остановить по команде (`pkill -f "port-forward.*15432"`). + +--- + +## 18. PG подготовлен для монолита (16.08) + +**Факты из консоли платформы (пользователь):** инстанс `postgresqlk8s`, +instanceUid `509145c3-ba71-4687-a084-d9dcbc88d3d2`, +internalMaster `postgresqlk8s-master.509145c3-….svc.cluster.local`. +Пользователи `superuser`/`testuser` — роль `ddl_user` (createdb, createrole), +НЕ настоящие PG-суперюзеры (поэтому CREATE DATABASE ... OWNER требует +GRANT роли — ошибка «must be able to SET ROLE» в первом прогоне). + +**Создано (новые ресурсы, к старому IoT отношения не имеют):** +1. Роль `iot_service` (LOGIN, сгенерированный пароль). +2. БД `iotdb` (OWNER iot_service) — через GRANT→CREATE→REVOKE. +3. Проверка подключения под `iot_service` → OK (user=iot_service db=iotdb). + +**DSN для deck-UI (пароль НЕ хранится в git — только в чате/деке):** +`postgresql://iot_service:<пароль>@postgresqlk8s-master.509145c3-ba71-4687-a084-d9dcbc88d3d2.svc.cluster.local:5432/iotdb?sslmode=disable` + +iotpg при старте сам создаст tenant_credentials и per-tenant БД (как и раньше), +store сам создаст таблицу iot_devices.