사용자 지정 역할 만들기
1
조직 설정으로 이동하여 Users and roles를 선택합니다
서비스 페이지에서 조직 이름을 선택합니다. 팝업 메뉴에서
Users and roles 메뉴 항목을 선택합니다.2
`Roles` 탭을 선택합니다
화면 상단 중앙에서
Roles 탭을 선택합니다.3
오른쪽 상단에서 Create new role을 선택합니다
화면 오른쪽 상단에서
Create new role 버튼을 선택합니다.4
역할 이름을 지정합니다
설명을 잘 나타내는 역할 이름을 입력합니다. 이 이름은 사용자와 API Key에 역할을 할당할 때 표시됩니다.
5
`Allow`를 클릭하고 권한 범위를 선택합니다
Allow 버튼을 클릭한 다음 조직, 서비스 및/또는 Database 권한 중에서 선택합니다. 모든 권한에 대한 설명은 Console roles and permissions를 참조하십시오.Data Sources 탭 액세스Data Sources 탭에 액세스하려면 현재 역할에
Manage selected services 권한이 필요합니다.6
새 역할을 검토합니다
최종 생성 전에 새 역할에 할당된 권한을 검토합니다. 완료되면
Create role을 클릭합니다.데이터베이스 역할 관리(베타)
이 기능은 베타이며 ClickHouse 버전 26.4 이상을 실행하는 서비스에서 사용할 수 있습니다.
cloud: 접두사가 붙은 동일한 역할을 생성합니다. 예를 들어 readonly라는 사용자 지정 역할은 데이터베이스에서 cloud:readonly로 표시됩니다. 사용자 지정 역할의 구성원은 SQL 콘솔의 비밀번호 없는 인증을 통해 서비스에 연결할 때 이러한 데이터베이스 권한을 부여받습니다.
sql-console-role:<email> 명명 규칙을 사용해 데이터베이스에서 수동으로 할당한 역할은 콘솔을 통해 할당한 역할보다 우선합니다.1
역할에 데이터 권한 추가
사용자 지정 역할을 생성하거나 기존 역할을 편집합니다. 역할 대화 상자에서
Allow permissions 버튼을 클릭한 후 Data를 선택합니다.2
서비스 선택
권한을 적용할 서비스를 선택합니다. 여러 서비스에 권한을 적용하려면 서비스를 추가합니다.
3
액세스 수준 선택
Read-only, 관리자 또는 Custom 액세스를 선택합니다. Custom 액세스에서는 ClickHouse GRANT 문을 사용하여 특정 데이터 접근 권한을 정의합니다.4
역할 생성
Create role을 클릭합니다. 선택한 서비스에 데이터베이스 역할이 생성됩니다.데이터베이스 역할 확인
cloud: 접두사와 cloud 저장소 유형으로 생성됩니다. 이러한 역할을 나열하려면 서비스에서 system.roles 테이블을 쿼리합니다:
사용자 지정 역할 업데이트
- 조직 설정으로 이동한 다음
Users and roles를 선택합니다 Roles탭을 선택합니다- 업데이트하려는 역할 옆의 점 3개를 선택합니다
Edit를 선택합니다- 권한을 수정합니다
Edit role을 선택합니다
사용자 지정 역할 삭제
- 조직 설정으로 이동하여
Users and roles를 선택합니다 Roles탭을 선택합니다- 삭제하려는 역할 옆의 점 3개 메뉴를 선택합니다
- 역할이 제거되면 액세스 권한을 잃게 되는 사용자와 API Key를 검토합니다. 필요에 따라 할당을 조정합니다.
- 프로세스를 완료하려면
Delete role을 선택합니다