Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Permissões para consultas

As consultas no ClickHouse podem ser divididas nos seguintes tipos:

  1. Consultas de leitura de dados: SELECT, SHOW, DESCRIBE, EXISTS.
  2. Consultas de escrita de dados: INSERT, OPTIMIZE.
  3. Consultas de alteração de configurações: SET, USE.
  4. Consultas DDL: CREATE, ALTER, RENAME, ATTACH, DETACH, DROP TRUNCATE.
  5. KILL QUERY.

As configurações a seguir regulam as permissões do usuário por tipo de consulta:

readonly

Restringe as permissões para consultas de leitura de dados, escrita de dados e alteração de configurações.

Quando definido como 1, permite:

  • Todos os tipos de consultas de leitura (como SELECT e consultas equivalentes).
  • Consultas que modificam apenas o contexto da sessão (como USE).

Quando definido como 2, permite o acima, além de:

  • SET e CREATE TEMPORARY TABLE

Valores possíveis:

  • 0 — Consultas de leitura, escrita e alteração de configurações são permitidas.
  • 1 — Somente consultas de leitura de dados são permitidas.
  • 2 — Consultas de leitura de dados e alteração de configurações são permitidas.

Valor padrão: 0

allow_ddl

Permite ou bloqueia consultas DDL.

Valores possíveis:

  • 0 — consultas DDL não são permitidas.
  • 1 — consultas DDL são permitidas.

Valor padrão: 1

Navigation