ClickHouse Cloud поддерживает ролевое управление доступом (RBAC) для сервисов ClickHouse Managed Postgres. Вы можете создавать пользовательские роли с определёнными разрешениями и назначать их участникам организации, чтобы определить, кто может просматривать ваши сервисы Postgres и управлять ими.
Доступные разрешения
В ClickHouse Managed Postgres сейчас поддерживаются два разрешения:
| Разрешение | Описание |
|---|---|
| Просмотр сервисов Postgres | Позволяет пользователю просматривать сервис Postgres и сведения о нём. |
| Управление сервисами Postgres | Позволяет пользователю изменять, масштабировать и настраивать сервис Postgres. |
Для создания нового сервиса Postgres требуется уже имеющееся разрешение Organization manage. Указанные выше разрешения применяются только к существующим сервисам.
Создание пользовательской роли
- Нажмите на имя своей организации на левой боковой панели и выберите Пользователи и роли.

- Перейдите на вкладку Роли и нажмите Создать роль.
- Введите имя роли, затем нажмите + Allow и выберите Сервис Postgres в списке сущностей.

- Выберите сервис Postgres, к которому будет применяться роль, затем укажите разрешения, которые нужно выдать.

- Нажмите Создать роль, чтобы сохранить изменения.
Назначение роли
После создания роли назначьте её пользователям на вкладке Пользователи на той же странице Пользователи и роли. У пользователя может быть несколько ролей, и их можно комбинировать, чтобы сформировать именно тот профиль доступа, который вам нужен.