Abre la base de datos → pestaña Users en my.cubepath.com.
Crea usuarios dedicados para tus aplicaciones en lugar de compartir la cuenta de administración. No cuesta nada y es lo que hace revocable el acceso: borrar un usuario corta una aplicación, mientras que rotar la contraseña de admin las corta todas a la vez.
Crear un usuario
Pulsa Create user y define el nombre de usuario. Deja el campo de contraseña vacío para que se genere una segura automáticamente.
| Regla | Detalle |
|---|---|
| Caracteres | Minúsculas, dígitos y guiones bajos |
| Primer carácter | Debe ser una letra |
| Longitud | Hasta 32 caracteres |
| Reservados | Los usuarios de sistema (root, admin, postgres, …) se rechazan |
| Contraseña | De 12 a 64 caracteres si defines la tuya |
Aviso: La contraseña se muestra una sola vez, justo después de crearla, y no se puede recuperar después. Cópiala a tu gestor de secretos o a la configuración de entorno antes de cerrar el diálogo. Si la pierdes, borra el usuario y créalo de nuevo.
Eliminar un usuario
Eliminar retira el usuario de la base de datos. Cualquier aplicación que use esas credenciales pierde el acceso de inmediato, que es justo lo que buscas al revocar, y una caída inesperada cuando solo estabas ordenando.
ConsejoAntes de borrar un usuario que crees sin uso, mira la gráfica Connections en la pestaña Métricas. Si el número de conexiones no baja a cero al parar el servicio que conoces, hay algo más conectado.
Una convención que funciona
- Un usuario por aplicación, con su nombre.
- Un usuario aparte para las migraciones, distinto del que usa la app, para que el tráfico del día a día no tenga permisos de cambio de esquema.
- Rota creando primero el usuario nuevo, pasando la aplicación a él y borrando después el viejo. Así no hay ninguna ventana en la que nada pueda conectar.