ClickHouse Cloud は、ClickHouse Managed Postgres サービスに対するロールベースのアクセス制御 (RBAC) をサポートしています。特定の権限を持つカスタムロールを作成して組織メンバーに割り当てることで、Postgres サービスを表示または管理できるユーザーを制御できます。
利用可能な権限
ClickHouse Managed Postgres は現在、2 種類の権限をサポートしています。
| 権限 | 説明 |
|---|---|
| Postgres サービスの表示 | ユーザーが Postgres サービスとその詳細を表示できるようにします。 |
| Postgres サービスの管理 | ユーザーが Postgres サービスを変更、スケール、設定できるようにします。 |
新しい Postgres サービスを作成するには、既存の Organization manage 権限が必要です。上記の権限は、既存のサービスにのみ適用されます。
カスタムロールの作成
- 左側のサイドバーで組織名をクリックし、Users and roles を選択します。

- Roles タブに切り替え、Create role をクリックします。
- ロール名を入力し、+ Allow をクリックして、エンティティ一覧から Postgres Service を選択します。

- ロールの適用対象とする Postgres サービスを選択し、付与する権限を選びます。

- Create role をクリックして保存します。
ロールの割り当て
ロールを作成したら、同じ Users and roles ページの Users タブからユーザーに割り当てます。1人のユーザーに複数のロールを付与でき、ロールを組み合わせることで、必要なアクセスプロファイルを正確に構成できます。