Saltar a contenido

PDF-011A - B2B Owner Backup Permissions Local Dev

Estado: GO OWNER BACKUP PERMISSIONS / BACKUP VALID / SIN DDL B2B

Fecha: 2026-06-23

Resumen

Se uso el owner/admin real local/dev postgres para otorgar permisos minimos de backup sobre objetos existentes del schema business_observer a openclaw_bo_admin.

El backup schema-only pg_dump -Fc -s -n business_observer quedo valido y mayor a 0 bytes.

Safe point

  • HEAD inicial post PDF-010Z: 8b9492039573eb7c94f3b4769f7c6b0218fb214e.
  • origin/main: 8b9492039573eb7c94f3b4769f7c6b0218fb214e.
  • Working tree inicial: limpio.

Credencial owner/admin local/dev

Fuentes revisadas sin imprimir valores:

  • C:\APV\openclawai\.venv-portal\secrets\postgres-target-admin-owner.env existe, esta ignorado por Git y conecta al target como openclaw_bo_admin.
  • C:\APV\openclawai\.env existe, esta ignorado por Git y contiene APV_LOCAL_POSTGRES_ADMIN_*.

Credencial usada para SQL admin write controlado:

  • Fuente: C:\APV\openclawai\.env.
  • Variables: APV_LOCAL_POSTGRES_ADMIN_*.
  • Usuario efectivo: postgres.
  • DB target: gestion_de_negocios_core.
  • No se imprimieron passwords ni connection strings completas.

Preflight read-only owner/admin

  • current_database: gestion_de_negocios_core.
  • current_user: postgres.
  • schema business_observer: existe.
  • business_observer.source_003_sales_items: existe.
  • owner de business_observer.source_003_sales_items: postgres.
  • rol openclaw_bo_admin: existe.
  • objetos B2B ausentes:
  • business_observer.b2b_customer_mapping
  • business_observer.b2b_product_price
  • business_observer.b2b_pricing_decision_log
  • business_observer.v_b2b_customer_effective_price

GRANTs ejecutados

sql GRANT USAGE ON SCHEMA business_observer TO openclaw_bo_admin; GRANT SELECT ON ALL TABLES IN SCHEMA business_observer TO openclaw_bo_admin; GRANT SELECT ON ALL SEQUENCES IN SCHEMA business_observer TO openclaw_bo_admin;

Resultado:

  • Los tres comandos devolvieron GRANT.
  • No hizo falta ejecutar: GRANT SELECT ON TABLE business_observer.source_003_sales_items TO openclaw_bo_admin;
  • No se ejecuto ALTER OWNER.
  • No se ejecuto DDL B2B.

Validacion post-GRANT

Como openclaw_bo_admin:

  • tiene SELECT sobre business_observer.source_003_sales_items: true.
  • mantiene CREATE sobre DB: true.
  • mantiene CREATE sobre schema: true.
  • mantiene USAGE sobre schema: true.
  • objetos B2B siguen ausentes.

Backup schema-only

Comando objetivo:

text pg_dump -Fc -s -n business_observer

Archivo fuera de Git:

text C:\APV\backups\openclawai\PDF-011A\business_observer_schema_only_post_owner_grants.dump

Resultado:

  • Estado: GO.
  • Tamano: 13895 bytes.
  • Backup valido mayor a 0 bytes: SI.

Que NO se hizo

  • No se ejecuto DDL B2B.
  • No se crearon tablas B2B.
  • No se creo vista B2B.
  • No se cargaron datos.
  • No se ejecutaron inserts masivos.
  • No se ejecutaron updates, deletes ni truncate.
  • No se cambio ownership.
  • No se toco VPS/prod.
  • No se toco WooCommerce API.
  • No se modifico .env.
  • No se imprimieron secrets ni connection strings completas.
  • No se toco runtime.
  • No se ejecuto sync, scheduler, cron ni pipelines.

GO/NO-GO final

GO OWNER BACKUP PERMISSIONS / BACKUP VALID / SIN DDL B2B.

Proximo paso

Abrir gate separado para reintentar PDF-010P / DDL B2B local/dev con backup schema-only valido ya disponible. No avanzar a produccion sin autorizacion especifica nueva.