カスタムロールを作成する
1
組織設定にアクセスし、`Users and roles` を選択する
サービスページで、組織名を選択します。ポップアップメニューから
Users and roles を選択します。2
`Roles` タブを選択する
画面上部中央の
Roles タブを選択します。3
右上の Create new role を選択する
画面右上の
Create new role ボタンを選択します。4
ロールに名前を付ける
わかりやすいロール名を入力します。この名前は、ユーザーや API キーにロールを割り当てる際に表示されます。
5
`Allow` をクリックし、権限のスコープを選択する
Allow ボタンをクリックし、Organization、Service、Database の権限から選択します。すべての権限の説明については、Console roles and permissions を参照してください。Data Sources タブへのアクセスData Sources タブにアクセスするには、現在このロールに
Manage selected services 権限が必要です。6
新しいロールを確認する
作成を確定する前に、新しいロールに割り当てた権限を確認します。完了したら
Create role をクリックします。データベースロールを管理する (ベータ)
この機能はベータ版であり、ClickHouse バージョン 26.4 以降を実行しているサービスで利用できます。
cloud: をプレフィックスとする対応するロールを作成します。たとえば、readonly というカスタムロールは、データベースでは cloud:readonly として表示されます。カスタムロールのメンバーは、SQL コンソールのパスワードレス認証を使用してサービスに接続すると、これらのデータベース権限を取得します。
データベースで手動で割り当てられた、
sql-console-role:<email> 命名規則を使用するロールは、コンソールを通じて割り当てられたロールよりも優先されます。1
ロールにデータ権限を追加する
カスタムロールを作成するか、既存のロールを編集します。ロールダイアログで、
Allow permissions ボタンをクリックし、Data を選択します。2
サービスを選択する
権限を適用するサービスを選択します。複数のサービスに権限を適用するには、サービスを追加します。
3
アクセスレベルを選択する
Read-only、Admin、または Custom アクセスを選択します。Custom アクセスでは、ClickHouse の GRANT ステートメントを使用して、特定のデータアクセス権限を定義します。4
ロールを作成する
Create role をクリックします。選択したサービスにデータベースロールが作成されます。データベースロールを確認する
cloud: プレフィックスと cloud ストレージタイプを使用して作成されます。これらを一覧表示するには、サービス の system.roles テーブルにクエリを実行します。
カスタムロールを更新する
- 組織設定に移動し、
Users and rolesを選択します Rolesタブを選択します- 更新するロールの横にある三点メニューを選択します
Editを選択します- 権限を変更します
Edit roleを選択します
カスタムロールを削除する
- 組織設定に移動し、
Users and rolesを選択します Rolesタブを選択します- 削除するロールの横にある 3 点メニューを選択します
- ロールの削除によってアクセスを失うユーザーと API キーを確認します。必要に応じて割り当てを調整してください。
Delete roleを選択して完了します