ClickHouse 中的查询可分为以下几类:
- 读取数据查询:
SELECT,SHOW,DESCRIBE,EXISTS。 - 写入数据查询:
INSERT,OPTIMIZE。 - 修改设置查询:
SET,USE。 - DDL 查询:
CREATE,ALTER,RENAME,ATTACH,DETACH,DROPTRUNCATE。 KILL QUERY。
以下设置按查询类型控制用户权限:
readonly
限制读取数据、写入数据和修改设置查询的权限。
设置为 1 时,允许:
- 所有类型的读取查询 (如 SELECT 及其等效查询) 。
- 仅修改会话上下文的查询 (如 USE) 。
设置为 2 时,除上述之外,还允许:
- SET 和 CREATE TEMPORARY TABLE
可能的值:
- 0 — 允许读取、写入和修改设置查询。
- 1 — 仅允许读取数据查询。
- 2 — 允许读取数据和修改设置查询。
默认值:0
allow_ddl
允许或禁止 DDL 查询。
可能的值:
- 0 — 不允许执行 DDL 查询。
- 1 — 允许执行 DDL 查询。
默认值:1