创建自定义角色
1
进入组织设置并选择 Users and roles
在 services 页面中,选择你的组织名称。然后在弹出菜单中选择
Users and roles 菜单项。2
选择 Roles 选项卡
在屏幕顶部中间选择
Roles 选项卡。3
在右上角选择 Create new role
点击屏幕右上角的
Create new role 按钮。4
为角色命名
输入一个便于识别的角色名称。这将是在为用户和 API 密钥 分配角色时显示的名称。
5
点击 Allow 并选择权限范围
点击
Allow 按钮,然后从 Organization、Service 和/或 Database 权限中进行选择。有关所有权限的说明,请参阅控制台角色和权限。Data Sources tab access要访问 Data Sources 选项卡,该角色目前需要
Manage selected services 权限。6
检查新角色
完成之前,请检查分配给新角色的权限。确认无误后,点击
Create role。管理数据库角色 (Beta)
此功能目前处于 Beta 阶段,适用于运行 ClickHouse 26.4 及更高版本的服务。
cloud: 前缀。例如,名为 readonly 的自定义角色会在数据库中显示为 cloud:readonly。自定义角色的成员通过 SQL 控制台的免密码身份验证连接到服务时,将获得这些数据库权限。
在数据库中使用
sql-console-role:<email> 命名约定手动分配的角色,优先于通过控制台分配的角色。1
向角色添加数据权限
创建自定义角色,或编辑现有角色。在角色对话框中,单击
Allow permissions 按钮并选择 Data。2
选择服务
选择要应用权限的服务。添加更多服务即可在多个服务中应用权限。
3
选择访问级别
选择
Read-only、Admin 或 Custom 访问级别。选择 Custom 时,可通过 ClickHouse GRANT 语句定义具体的数据访问权限。4
创建角色
单击
Create role。系统将在所选服务中创建数据库角色。验证数据库角色
cloud: 前缀,存储类型为 cloud。要列出这些角色,请查询服务中的 system.roles 表:
更新自定义角色
- 进入组织设置,然后选择
Users and roles - 选择
Roles选项卡 - 选择要更新的角色旁边的三个点
- 选择
Edit - 修改权限
- 选择
Edit role
删除自定义角色
- 进入组织设置并选择
Users and roles - 选择
Roles选项卡 - 选择要删除的角色旁边的三个点
- 查看删除该角色后将失去访问权限的用户和 API 密钥,并按需调整分配。
- 选择
Delete role完成删除