ClickHouse Cloud prend en charge le contrôle d’accès basé sur les rôles (RBAC) pour les services ClickHouse Managed Postgres. Vous pouvez créer des rôles personnalisés avec des permissions spécifiques et les attribuer aux membres de l’organisation afin de contrôler qui peut consulter ou gérer vos services Postgres.
Permissions disponibles
ClickHouse Managed Postgres prend actuellement en charge deux permissions :
| Permission | Description |
|---|---|
| Afficher les services Postgres | Permet à un utilisateur de voir le service Postgres et ses détails. |
| Gérer les services Postgres | Permet à un utilisateur de modifier, mettre à l’échelle et configurer le service Postgres. |
La création d’un nouveau service Postgres nécessite la permission existante Organization manage. Les permissions ci-dessus s’appliquent uniquement aux services existants.
Créer un rôle personnalisé
- Cliquez sur le nom de votre organisation dans la barre latérale de gauche, puis sélectionnez Utilisateurs et rôles.

- Ouvrez l’onglet Rôles, puis cliquez sur Créer un rôle.
- Saisissez un nom pour le rôle, puis cliquez sur + Autoriser et sélectionnez Service Postgres dans la liste des entités.

- Choisissez le service Postgres auquel limiter le rôle, puis sélectionnez les permissions à accorder.

- Cliquez sur Créer un rôle pour enregistrer les modifications.
Attribution d’un rôle
Une fois le rôle créé, attribuez-le aux utilisateurs depuis l’onglet Users de la page Utilisateurs et rôles. Un utilisateur peut avoir plusieurs rôles, et vous pouvez les combiner pour obtenir exactement le profil d’accès dont vous avez besoin.