Les requêtes dans ClickHouse peuvent être réparties en plusieurs types :
- Requêtes de lecture de données :
SELECT,SHOW,DESCRIBE,EXISTS. - Requêtes d'écriture de données :
INSERT,OPTIMIZE. - Requêtes de modification des paramètres :
SET,USE. - Requêtes DDL :
CREATE,ALTER,RENAME,ATTACH,DETACH,DROPTRUNCATE. KILL QUERY.
Les paramètres suivants définissent les permissions utilisateur selon le type de requête :
readonly
Restreint les permissions pour les requêtes de lecture de données, d'écriture de données et de modification des paramètres.
Lorsqu'il est défini sur 1, autorise :
- Tous les types de requêtes de lecture (comme SELECT et les requêtes équivalentes).
- Les requêtes qui modifient uniquement le contexte de session (comme USE).
Lorsqu'il est défini sur 2, autorise ce qui précède, ainsi que :
- SET et CREATE TEMPORARY TABLE
Valeurs possibles :
- 0 — Les requêtes de lecture, d'écriture et de modification des paramètres sont autorisées.
- 1 — Seules les requêtes de lecture de données sont autorisées.
- 2 — Les requêtes de lecture de données et de modification des paramètres sont autorisées.
Valeur par défaut : 0
allow_ddl
Autorise ou interdit les requêtes DDL.
Valeurs possibles :
- 0 — les requêtes DDL ne sont pas autorisées.
- 1 — les requêtes DDL sont autorisées.
Valeur par défaut : 1