As consultas no ClickHouse podem ser divididas nos seguintes tipos:
- Consultas de leitura de dados:
SELECT,SHOW,DESCRIBE,EXISTS. - Consultas de escrita de dados:
INSERT,OPTIMIZE. - Consultas de alteração de configurações:
SET,USE. - Consultas DDL:
CREATE,ALTER,RENAME,ATTACH,DETACH,DROPTRUNCATE. KILL QUERY.
As configurações a seguir regulam as permissões do usuário por tipo de consulta:
readonly
Restringe as permissões para consultas de leitura de dados, escrita de dados e alteração de configurações.
Quando definido como 1, permite:
- Todos os tipos de consultas de leitura (como SELECT e consultas equivalentes).
- Consultas que modificam apenas o contexto da sessão (como USE).
Quando definido como 2, permite o acima, além de:
- SET e CREATE TEMPORARY TABLE
Valores possíveis:
- 0 — Consultas de leitura, escrita e alteração de configurações são permitidas.
- 1 — Somente consultas de leitura de dados são permitidas.
- 2 — Consultas de leitura de dados e alteração de configurações são permitidas.
Valor padrão: 0
allow_ddl
Permite ou bloqueia consultas DDL.
Valores possíveis:
- 0 — consultas DDL não são permitidas.
- 1 — consultas DDL são permitidas.
Valor padrão: 1