إنشاء الأدوار المخصصة
1
الوصول إلى إعدادات المؤسسة واختيار `Users and roles`
من صفحة الخدمات، اختر اسم مؤسستك. ثم اختر عنصر القائمة
Users and roles من القائمة المنبثقة.2
اختر علامة التبويب Roles
اختر علامة التبويب
Roles من أعلى منتصف الشاشة.3
اختر Create new role من أعلى اليمين
اختر الزر
Create new role في أعلى يمين الشاشة.4
سمِّ الدور
أدخل اسمًا وصفيًا للدور. سيكون هذا هو الاسم الذي ستراه عند تعيين الأدوار للمستخدمين ولمفاتيح API.
5
انقر على Allow وحدد نطاق الأذونات
انقر على الزر
Allow واختر أذونات المؤسسة و/أو الخدمة و/أو قاعدة البيانات. للاطلاع على وصف جميع الأذونات، راجع Console roles and permissions.الوصول إلى علامة التبويب مصادر البياناتللوصول إلى علامة التبويب مصادر البيانات، يتطلب الدور حاليًا الإذن
Manage selected services.6
راجع دورك الجديد
راجع الأذونات المعيَّنة إلى دورك الجديد قبل الإنهاء. انقر على
Create role عند الانتهاء.إدارة أدوار قاعدة البيانات (Beta)
هذه الميزة في مرحلة Beta، وهي متاحة للخدمات التي تعمل بإصدار ClickHouse 26.4 أو أحدث.
cloud:. على سبيل المثال، يظهر الدور المخصص المسمى readonly في قاعدة البيانات باسم cloud:readonly. يحصل أعضاء الدور المخصص على أذونات قاعدة البيانات هذه عند اتصالهم بالخدمة عبر المصادقة من دون كلمة مرور في SQL Console.
تكون للأدوار المعيّنة يدويًا في قاعدة البيانات باستخدام اصطلاح التسمية
sql-console-role:<email> أولوية على الأدوار المعيّنة عبر Console.1
إضافة أذونات للبيانات إلى دور
أنشئ دورًا مخصصًا أو حرّر دورًا موجودًا. في مربع حوار الدور، انقر فوق الزر
Allow permissions واختر Data.2
تحديد الخدمة
حدد الخدمة التي تنطبق عليها الأذونات. أضف المزيد من الخدمات لتطبيق الأذونات على خدمات متعددة.
3
اختيار مستوى الوصول
حدد مستوى الوصول
Read-only أو Admin أو Custom. عند اختيار Custom، عرّف أذونات محددة للوصول إلى البيانات باستخدام عبارات GRANT في ClickHouse.4
إنشاء الدور
انقر فوق
Create role. تُنشأ أدوار قاعدة البيانات في الخدمات المحددة.التحقق من أدوار قاعدة البيانات
cloud: ونوع التخزين cloud. لعرضها، نفّذ query على table system.roles في الخدمة:
تحديث الأدوار المخصصة
- انتقل إلى إعدادات المؤسسة وحدد
Users and roles - حدد علامة التبويب
Roles - حدد النقاط الثلاث بجوار الدور الذي تريد تحديثه
- حدد
Edit - عدّل الأذونات
- حدد
Edit role
حذف الأدوار المخصصة
- انتقل إلى إعدادات المؤسسة وحدد
Users and roles - حدِّد علامة التبويب
Roles - حدِّد النقاط الثلاث بجوار الدور الذي تريد حذفه
- راجع المستخدمين ومفاتيح API التي ستفقد إمكانية الوصول عند إزالة الدور. وعدِّل التعيينات حسب الحاجة.
- حدِّد
Delete roleلإكمال العملية