Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

Funções e permissões do Console

Funções da organização

Consulte Gerenciar usuários do Cloud para obter instruções sobre como atribuir funções da organização.

O ClickHouse oferece quatro funções no nível da organização para gerenciamento de usuários. Somente a função Admin tem acesso padrão aos serviços. Todas as outras funções precisam ser combinadas com funções no nível do serviço para interagir com os serviços.

função Description
Admin Executa todas as atividades administrativas de uma organização e controla todas as configurações. Essa função é atribuída por padrão ao primeiro usuário da organização e automaticamente recebe permissões de admin de serviço em todos os serviços.
Billing Visualiza o uso e as faturas, e gerencia as formas de pagamento.
Org API reader Permissões de API para gerenciar configurações e usuários no nível da organização, sem acesso a serviços.
Member Somente acesso, com capacidade de gerenciar as configurações do perfil pessoal. Atribuída por padrão a usuários de SAML SSO, a menos que a organização tenha configurado uma função padrão diferente.

Funções de serviço

Consulte Gerenciar usuários do Cloud para ver instruções sobre como atribuir funções de serviço.

As permissões de serviço devem ser concedidas explicitamente por um Admin a usuários com funções diferentes da função de Admin. A função de Admin do serviço vem pré-configurada com acesso de Admin ao Console SQL, mas pode ser modificada para reduzir ou remover permissões.

Função Descrição
Leitor de serviço Visualiza serviços e configurações.
Admin de serviço Gerencia configurações do serviço.
Leitor da API de serviço Permissões de API para ler as configurações de serviço de todos os serviços.
Admin da API de serviço Permissões de API para gerenciar as configurações de serviço de todos os serviços.
Leitor Basic da API de serviço Permissões de API para usar endpoints de API de consulta.

Funções do Console SQL

Consulte Gerenciar atribuições de funções do Console SQL para ver instruções sobre como atribuir funções do Console SQL. Para personalizar as permissões de banco de dados de um usuário individual do Console SQL, consulte Usuários e funções do Console SQL.

Função Descrição
Console SQL somente leitura Acesso somente leitura aos bancos de dados no serviço.
Admin do Console SQL Acesso administrativo aos bancos de dados no serviço, equivalente à função Default do banco de dados.

Permissões do Console

A tabela abaixo descreve as permissões do console do ClickHouse e do console SQL. Mais informações estão nos links do cabeçalho de cada categoria.

Permissão Descrição
organização (more info) Permissões no nível da organização
control-plane:organization:view Ver detalhes da organização e metadados em modo somente leitura.
control-plane:organization:manage Gerenciar as configurações da organização e os usuários.
control-plane:organization:create-service Criar novos serviços na organização.
Billing (more info) Gerenciamento de faturamento e faturas
control-plane:organization:manage-billing Gerenciar configurações de faturamento, formas de pagamento e faturas.
control-plane:organization:view-billing Ver uso de faturamento e faturas.
API keys (more info) Gerenciamento de chaves de API da organização
control-plane:organization:view-api-keys Ver as chaves de API da organização.
control-plane:organization:create-api-keys Criar novas chaves de API para a organização.
control-plane:organization:update-api-keys Atualizar chaves de API existentes e suas permissões.
control-plane:organization:delete-api-keys Revogar ou excluir chaves de API.
Support (more info) Gerenciamento de casos de suporte
control-plane:support:manage Criar e gerenciar casos de suporte e interações com o suporte do ClickHouse.
serviço (general) Permissões gerais no nível do serviço
control-plane:service:view Ver metadados, configurações e status no nível do serviço.
control-plane:service:manage Gerenciar a configuração do serviço e as operações do ciclo de vida.
control-plane:service:delete Excluir um serviço.
Backups (more info) Backups do serviço e pontos de restauração
control-plane:service:view-backups Ver backups e pontos de restauração de um serviço.
control-plane:service:manage-backups Criar, gerenciar e restaurar backups do serviço.
IP access list (more info) Gerenciar listas de acesso IP e filtragem de rede
control-plane:service:manage-ip-access-list Gerenciar listas de acesso IP e filtragem de rede de um serviço.
Generative AI (more info) Configurar recursos de IA generativa
control-plane:service:manage-generative-ai Configurar e gerenciar recursos e definições de IA generativa de um serviço.
Query API endpoints (more info) Endpoints de API de consulta
control-plane:service:view-query-api-endpoints Ver endpoints de API de consulta e sua configuração.
control-plane:service:manage-query-api-endpoints Criar e gerenciar endpoints de API de consulta.
Private endpoints (more info) Rede privada e endpoints privados
control-plane:service:view-private-endpoints Ver a configuração de endpoint privado de um serviço.
control-plane:service:manage-private-endpoints Criar e gerenciar endpoints privados e rede privada.
ClickPipes (more info) Integração com o ClickPipes
control-plane:service:manage-clickpipes Gerenciar a integração com o ClickPipes e as configurações relacionadas. No momento, o acesso à aba Data Sources exige control-plane:service:manage ("Manage selected services").
Scaling (more info) Configuração de escalonamento e autoscaling
control-plane:service:view-scaling-config Ver a configuração de escalonamento e as definições de autoscaling de um serviço.
control-plane:service:manage-scaling-config Modificar a configuração de escalonamento e acionar operações de escalonamento.
ClickStack (more info) Integrações de observabilidade do ClickStack
control-plane:service:manage-clickstack-api Gerenciar o acesso à API do ClickStack e as integrações relacionadas.
SQL console role mapping (more info) Gerenciar atribuições de funções do console SQL
sql-console:database:access Acesso sem senha ao banco de dados via console SQL (só pode ser usado com sql-console-admin ou sql-console-readonly)
Navigation