При создании информационной базы 1С на PostgreSQL долгое время требовались права суперпользователя СУБД. Для корпоративной инфраструктуры это не всегда приемлемо: выдавать максимальные привилегии для выполнения рутинной операции создания базы противоречит принципу минимально необходимых прав и требованиям информационной безопасности.
Мы задались вопросом, можно ли сделать так, чтобы… и результатом стала возможность создать информационную базу 1С без суперпользовательских привилегий, с обычными правами пользователя PostgreSQL. Достаточно лишь создать пользователя с правами LOGIN и CREATEDB. Под этой учётной записью 1С может самостоятельно создавать новые информационные базы, загружать в неё типовую конфигурацию и открывать в режиме «1С:Предприятие».
Выдавать пользователю права суперпользователя PostgreSQL для создания базы больше не требуется. Стандартную операцию можно выполнить средствами 1С, сохраняя при этом модель разграничения доступа в СУБД.
В видеоролике показываем процесс создания информационной базы и работу сценария с обычным пользователем PostgreSQL.
Источник: habr.com