ClickHouse のクエリは、いくつかの種類に分類できます。
- データの読み取りクエリ:
SELECT,SHOW,DESCRIBE,EXISTS. - データの書き込みクエリ:
INSERT,OPTIMIZE. - 設定変更クエリ:
SET,USE. - DDL クエリ:
CREATE,ALTER,RENAME,ATTACH,DETACH,DROPTRUNCATE. KILL QUERY.
以下の設定は、クエリの種類ごとにユーザー権限を制御します。
readonly
データの読み取り、データの書き込み、および設定変更クエリに対する権限を制限します。
1 に設定すると、以下が許可されます。
- すべての種類の読み取りクエリ (SELECT やそれに相当するクエリなど) 。
- セッションコンテキストのみを変更するクエリ (USE など) 。
2 に設定すると、上記に加えて以下も許可されます。
- SET および CREATE TEMPORARY TABLE
設定可能な値:
- 0 — 読み取り、書き込み、および設定変更クエリが許可されます。
- 1 — データの読み取りクエリのみが許可されます。
- 2 — データの読み取りクエリと設定変更クエリが許可されます。
デフォルト値: 0
allow_ddl
DDL クエリの許可/拒否を設定します。
設定可能な値:
- 0 — DDL クエリは許可されません。
- 1 — DDL クエリは許可されます。
デフォルト値: 1