Создание пользовательских ролей
1
Откройте настройки организации и выберите Users and roles
На странице сервисов выберите имя своей организации. Во всплывающем меню выберите пункт
Users and roles.2
Выберите вкладку Roles
Выберите вкладку
Roles в верхней части экрана по центру.3
Выберите Create new role в правом верхнем углу
Нажмите кнопку
Create new role в правом верхнем углу экрана.4
Назовите роль
Введите понятное имя роли. Это имя будет отображаться при назначении ролей пользователям и ключам API.
5
Нажмите Allow и выберите область действия разрешений
Нажмите кнопку
Allow и выберите разрешения уровня Organization, Service и/или Database. Описание всех разрешений см. в разделе Роли и разрешения в консоли.Доступ к вкладке Data SourcesДля доступа к вкладке Data Sources роль в настоящее время должна иметь разрешение
Manage selected services.6
Проверьте новую роль
Перед завершением проверьте разрешения, назначенные новой роли. Когда всё будет готово, нажмите
Create role.Управление ролями базы данных (бета)
Эта возможность находится на стадии бета-тестирования и доступна для сервисов с ClickHouse версии 26.4 и выше.
cloud:. Например, пользовательская роль с именем readonly отображается в базе данных как cloud:readonly. Участники пользовательской роли получают эти разрешения базы данных при подключении к сервису через беспарольную аутентификацию в SQL Console.
Роли, вручную назначенные в базе данных с использованием соглашения об именовании
sql-console-role:<email>, имеют приоритет над ролями, назначенными через консоль.1
Добавьте разрешения на доступ к данным в роль
Создайте пользовательскую роль или отредактируйте существующую. В диалоговом окне роли нажмите кнопку
Allow permissions и выберите Data.2
Выберите сервис
Выберите сервис, к которому применяются разрешения. Чтобы применить разрешения к нескольким сервисам, добавьте другие сервисы.
3
Выберите уровень доступа
Выберите уровень доступа
Read-only, Admin или Custom. При выборе Custom задайте конкретные разрешения на доступ к данным с помощью команд ClickHouse GRANT.4
Создайте роль
Нажмите
Create role. Роли базы данных будут созданы в выбранных сервисах.Проверка ролей базы данных
cloud: и типом хранения cloud. Чтобы получить их список, выполните запрос к таблице system.roles в сервисе:
Обновление пользовательских ролей
- Откройте настройки организации и выберите
Users and roles - Выберите вкладку
Roles - Нажмите на значок с тремя точками рядом с ролью, которую нужно изменить
- Выберите
Edit - Измените разрешения
- Выберите
Edit role
Удаление пользовательских ролей
- Откройте настройки организации и выберите
Users and roles - Выберите вкладку
Roles - Нажмите на три точки рядом с ролью, которую хотите удалить
- Проверьте, какие пользователи и ключи API потеряют доступ после удаления роли. При необходимости измените назначения.
- Выберите
Delete role, чтобы завершить процесс