Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Permissions pour les requêtes

Les requêtes dans ClickHouse peuvent être réparties en plusieurs types :

  1. Requêtes de lecture de données : SELECT, SHOW, DESCRIBE, EXISTS.
  2. Requêtes d'écriture de données : INSERT, OPTIMIZE.
  3. Requêtes de modification des paramètres : SET, USE.
  4. Requêtes DDL : CREATE, ALTER, RENAME, ATTACH, DETACH, DROP TRUNCATE.
  5. KILL QUERY.

Les paramètres suivants définissent les permissions utilisateur selon le type de requête :

readonly

Restreint les permissions pour les requêtes de lecture de données, d'écriture de données et de modification des paramètres.

Lorsqu'il est défini sur 1, autorise :

  • Tous les types de requêtes de lecture (comme SELECT et les requêtes équivalentes).
  • Les requêtes qui modifient uniquement le contexte de session (comme USE).

Lorsqu'il est défini sur 2, autorise ce qui précède, ainsi que :

  • SET et CREATE TEMPORARY TABLE

Valeurs possibles :

  • 0 — Les requêtes de lecture, d'écriture et de modification des paramètres sont autorisées.
  • 1 — Seules les requêtes de lecture de données sont autorisées.
  • 2 — Les requêtes de lecture de données et de modification des paramètres sont autorisées.

Valeur par défaut : 0

allow_ddl

Autorise ou interdit les requêtes DDL.

Valeurs possibles :

  • 0 — les requêtes DDL ne sont pas autorisées.
  • 1 — les requêtes DDL sont autorisées.

Valeur par défaut : 1

Navigation