إنشاء الأدوار المخصصة
1
الوصول إلى إعدادات المؤسسة واختيار Users and roles
من صفحة الخدمات، اختر اسم مؤسستك. ثم اختر عنصر القائمة
Users and roles من القائمة المنبثقة.2
اختر علامة التبويب Roles
اختر علامة التبويب
Roles من أعلى منتصف الشاشة.3
اختر Create new role من أعلى اليمين
اختر الزر
Create new role في أعلى يمين الشاشة.4
سمِّ الدور
أدخل اسمًا وصفيًا للدور. سيكون هذا هو الاسم الذي ستراه عند تعيين الأدوار للمستخدمين ولمفاتيح API.
5
انقر على Allow وحدد نطاق الأذونات
انقر على الزر
Allow واختر أذونات المؤسسة و/أو الخدمة و/أو قاعدة البيانات. للاطلاع على وصف جميع الأذونات، راجع Console roles and permissions.الوصول إلى علامة التبويب مصادر البياناتللوصول إلى علامة التبويب مصادر البيانات، يتطلب الدور حاليًا الإذن
Manage selected services.6
راجع دورك الجديد
راجع الأذونات المعيَّنة إلى دورك الجديد قبل الإنهاء. انقر على
Create role عند الانتهاء.إدارة أدوار قاعدة البيانات (Beta)
هذه الميزة في مرحلة Beta، وهي متاحة للخدمات التي تعمل بإصدار ClickHouse 26.4 أو أحدث.
cloud:. على سبيل المثال، يظهر الدور المخصص المسمى readonly في قاعدة البيانات باسم cloud:readonly. يحصل أعضاء الدور المخصص على أذونات قاعدة البيانات هذه عند اتصالهم بالخدمة عبر المصادقة من دون كلمة مرور في SQL Console.
المتطلبات الأساسية
Settings، ثم ابحث عن بطاقة JWT authentication في قسم Security. تأكد من أن مفتاح التبديل SQL Console مفعّل.
1
إضافة أذونات للبيانات إلى دور
أنشئ دورًا مخصصًا أو حرّر دورًا موجودًا. في مربع حوار الدور، انقر فوق الزر
Allow permissions واختر Data.2
تحديد الخدمة
حدد الخدمة التي تنطبق عليها الأذونات. أضف المزيد من الخدمات لتطبيق أذونات
Read-only أو Admin نفسها على خدمات متعددة.3
اختيار مستوى الوصول
حدد مستوى الوصول
Read-only أو Admin أو Custom. عند اختيار Custom، عرّف أذونات محددة للوصول إلى البيانات باستخدام عبارات GRANT في ClickHouse. لا يمكن تحديد مستوى الوصول Custom إلا عندما تستهدف الأذونات خدمة واحدة؛ ولتحديد أذونات مخصصة لخدمات متعددة، أضف إذن Data منفصلًا لكل خدمة.4
إنشاء الدور
انقر فوق
Create role. تُنشأ أدوار قاعدة البيانات في الخدمات المحددة. قد يستغرق نشر الأدوار في إحدى الخدمات ما يصل إلى 10 دقائق، لكن المستخدمين الذين أُسنِد إليهم الدور يحصلون على أذوناته فورًا عند الاستعلام عن الخدمة.التحقق من أدوار قاعدة البيانات
cloud: ونوع التخزين cloud، وقد يستغرق ظهورها بعد إنشائها ما يصل إلى 10 دقائق. لعرضها، نفّذ query على table system.roles في الخدمة:
تحديث الأدوار المخصصة
- انتقل إلى إعدادات المؤسسة وحدد
Users and roles - حدد علامة التبويب
Roles - حدد النقاط الثلاث بجوار الدور الذي تريد تحديثه
- حدد
Edit - عدّل الأذونات
- حدد
Edit role
حذف الأدوار المخصصة
- انتقل إلى إعدادات المؤسسة وحدد
Users and roles - حدِّد علامة التبويب
Roles - حدِّد النقاط الثلاث بجوار الدور الذي تريد حذفه
- راجع المستخدمين ومفاتيح API التي ستفقد إمكانية الوصول عند إزالة الدور. وعدِّل التعيينات حسب الحاجة.
- حدِّد
Delete roleلإكمال العملية