Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

クエリの権限

ClickHouse のクエリは、いくつかの種類に分類できます。

  1. データの読み取りクエリ: SELECT, SHOW, DESCRIBE, EXISTS.
  2. データの書き込みクエリ: INSERT, OPTIMIZE.
  3. 設定変更クエリ: SET, USE.
  4. DDL クエリ: CREATE, ALTER, RENAME, ATTACH, DETACH, DROP TRUNCATE.
  5. KILL QUERY.

以下の設定は、クエリの種類ごとにユーザー権限を制御します。

readonly

データの読み取り、データの書き込み、および設定変更クエリに対する権限を制限します。

1 に設定すると、以下が許可されます。

  • すべての種類の読み取りクエリ (SELECT やそれに相当するクエリなど) 。
  • セッションコンテキストのみを変更するクエリ (USE など) 。

2 に設定すると、上記に加えて以下も許可されます。

  • SET および CREATE TEMPORARY TABLE

設定可能な値:

  • 0 — 読み取り、書き込み、および設定変更クエリが許可されます。
  • 1 — データの読み取りクエリのみが許可されます。
  • 2 — データの読み取りクエリと設定変更クエリが許可されます。

デフォルト値: 0

allow_ddl

DDL クエリの許可/拒否を設定します。

設定可能な値:

  • 0 — DDL クエリは許可されません。
  • 1 — DDL クエリは許可されます。

デフォルト値: 1

Navigation