Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

RBAC в ClickHouse Managed Postgres

Бета

ClickHouse Cloud поддерживает ролевое управление доступом (RBAC) для сервисов ClickHouse Managed Postgres. Вы можете создавать пользовательские роли с определёнными разрешениями и назначать их участникам организации, чтобы определить, кто может просматривать ваши сервисы Postgres и управлять ими.

Доступные разрешения

В ClickHouse Managed Postgres сейчас поддерживаются два разрешения:

Разрешение Описание
Просмотр сервисов Postgres Позволяет пользователю просматривать сервис Postgres и сведения о нём.
Управление сервисами Postgres Позволяет пользователю изменять, масштабировать и настраивать сервис Postgres.

Для создания нового сервиса Postgres требуется уже имеющееся разрешение Organization manage. Указанные выше разрешения применяются только к существующим сервисам.

Создание пользовательской роли

  1. Нажмите на имя своей организации на левой боковой панели и выберите Пользователи и роли.
Меню «Пользователи и роли»
  1. Перейдите на вкладку Роли и нажмите Создать роль.
  2. Введите имя роли, затем нажмите + Allow и выберите Сервис Postgres в списке сущностей.
Выбор сущности «Сервис Postgres»
  1. Выберите сервис Postgres, к которому будет применяться роль, затем укажите разрешения, которые нужно выдать.
Настройка разрешений Postgres для роли
  1. Нажмите Создать роль, чтобы сохранить изменения.

Назначение роли

После создания роли назначьте её пользователям на вкладке Пользователи на той же странице Пользователи и роли. У пользователя может быть несколько ролей, и их можно комбинировать, чтобы сформировать именно тот профиль доступа, который вам нужен.

Navigation