Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

إدارة الأدوار المخصصة

هذا الدليل مخصص للمستخدمين الذين لديهم دور Admin في ClickHouse Cloud.

يمكن لعملاء ClickHouse Cloud الاختيار من بين أدوار النظام المعرّفة مسبقًا أو إنشاء أدوار مخصصة لتعيينها للمستخدمين. لمزيد من المعلومات حول أدوار النظام والأذونات المرتبطة بها، راجع Console roles and permissions. يقدّم هذا الدليل تفاصيل حول إدارة الأدوار المخصصة.

إنشاء الأدوار المخصصة

يمكن أن تتضمن الأدوار المخصصة مجموعةً من أذونات المؤسسة والخدمة وقاعدة البيانات. ويمكن تطبيق الأذونات على جميع الخدمات وقواعد البيانات أو على مجموعة فرعية منها.

الوصول إلى إعدادات المؤسسة واختيار `Users and roles`

من صفحة الخدمات، اختر اسم مؤسستك. ثم اختر عنصر القائمة Users and roles من القائمة المنبثقة.

[object Object]

اختر علامة التبويب Roles من أعلى منتصف الشاشة.

[object Object]

اختر الزر Create new role في أعلى يمين الشاشة.

سمِّ الدور

أدخل اسمًا وصفيًا للدور. سيكون هذا هو الاسم الذي ستراه عند تعيين الأدوار للمستخدمين ولمفاتيح API.

[object Object]

انقر على الزر Allow واختر أذونات المؤسسة و/أو الخدمة و/أو قاعدة البيانات. للاطلاع على وصف جميع الأذونات، راجع Console roles and permissions.

راجع دورك الجديد

راجع الأذونات المعيَّنة إلى دورك الجديد قبل الإنهاء. انقر على Create role عند الانتهاء.

إدارة أدوار قاعدة البيانات (Beta)

ميزة Beta

بالإضافة إلى أذونات Console، يمكن أن تتضمن الأدوار المخصصة أذونات للبيانات تتحكم في الوصول إلى قواعد بيانات الخدمات المحددة. يتيح لك ذلك إدارة الوصول إلى Console وقواعد البيانات من مكان واحد بدلًا من إدارة أدوار منفصلة في كل قاعدة بيانات.

عند إضافة أذونات للبيانات إلى دور مخصص، ينشئ ClickHouse Cloud دورًا مطابقًا في كل خدمة محددة، مع البادئة cloud:. على سبيل المثال، يظهر الدور المخصص المسمى readonly في قاعدة البيانات باسم cloud:readonly. يحصل أعضاء الدور المخصص على أذونات قاعدة البيانات هذه عند اتصالهم بالخدمة عبر المصادقة من دون كلمة مرور في SQL Console.

المتطلبات الأساسية

تعتمد أدوار قاعدة البيانات المخصصة في الخدمة على مصادقة JWT، ولا تُطبّق عندما تكون معطّلة. قبل إضافة أذونات للبيانات إلى دور، انتقل إلى الخدمة، وافتح Settings، ثم ابحث عن بطاقة JWT authentication في قسم Security. تأكد من أن مفتاح التبديل SQL Console مفعّل.

بطاقة مصادقة JWT مع تفعيل مفتاح تبديل SQL Console

إضافة أذونات للبيانات إلى دور

أنشئ دورًا مخصصًا أو حرّر دورًا موجودًا. في مربع حوار الدور، انقر فوق الزر Allow permissions واختر Data.

تحديد الخدمة

حدد الخدمة التي تنطبق عليها الأذونات. أضف المزيد من الخدمات لتطبيق أذونات Read-only أو Admin نفسها على خدمات متعددة.

اختيار مستوى الوصول

حدد مستوى الوصول Read-only أو Admin أو Custom. عند اختيار Custom، عرّف أذونات محددة للوصول إلى البيانات باستخدام عبارات GRANT في ClickHouse. لا يمكن تحديد مستوى الوصول Custom إلا عندما تستهدف الأذونات خدمة واحدة؛ ولتحديد أذونات مخصصة لخدمات متعددة، أضف إذن Data منفصلًا لكل خدمة.

مربع حوار إنشاء دور جديد مع أذونات للبيانات محددة بعبارات منح مخصصة

إنشاء الدور

انقر فوق Create role. تُنشأ أدوار قاعدة البيانات في الخدمات المحددة. قد يستغرق نشر الأدوار في إحدى الخدمات ما يصل إلى 10 دقائق، لكن المستخدمين الذين أُسنِد إليهم الدور يحصلون على أذوناته فورًا عند الاستعلام عن الخدمة.

التحقق من أدوار قاعدة البيانات

تُنشأ الأدوار المُدارة عبر Console في قاعدة البيانات بالبادئة cloud: ونوع التخزين cloud، وقد يستغرق ظهورها بعد إنشائها ما يصل إلى 10 دقائق. لعرضها، نفّذ query على table system.roles في الخدمة:

SELECT * FROM system.roles;
┌─name───────────┬─id───────────────────────────────────┬─storage─┐
│ cloud:readonly │ 9a4910f4-abcf-4904-466a-717c8c75ac42 │ cloud   │
└────────────────┴──────────────────────────────────────┴─────────┘

تحديث الأدوار المخصصة

يمكن تحديث الأدوار المخصصة بعد إنشائها. سيفقد المستخدمون أي أذونات تُزال من الدور، وسيُمنحون أي أذونات تُضاف إليه.

  1. انتقل إلى إعدادات المؤسسة وحدد Users and roles
  2. حدد علامة التبويب Roles
  3. حدد النقاط الثلاث بجوار الدور الذي تريد تحديثه
  4. حدد Edit
  5. عدّل الأذونات
  6. حدد Edit role

حذف الأدوار المخصصة

يمكن حذف الأدوار المخصصة في أي وقت.

  1. انتقل إلى إعدادات المؤسسة وحدد Users and roles
  2. حدِّد علامة التبويب Roles
  3. حدِّد النقاط الثلاث بجوار الدور الذي تريد حذفه
  4. راجع المستخدمين ومفاتيح API التي ستفقد إمكانية الوصول عند إزالة الدور. وعدِّل التعيينات حسب الحاجة.
  5. حدِّد Delete role لإكمال العملية
Navigation