Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

查询权限

ClickHouse 中的查询可分为以下几类:

  1. 读取数据查询:SELECT, SHOW, DESCRIBE, EXISTS
  2. 写入数据查询:INSERT, OPTIMIZE
  3. 修改设置查询:SET, USE
  4. DDL 查询:CREATE, ALTER, RENAME, ATTACH, DETACH, DROP TRUNCATE
  5. KILL QUERY

以下设置按查询类型控制用户权限:

readonly

限制读取数据、写入数据和修改设置查询的权限。

设置为 1 时,允许:

  • 所有类型的读取查询 (如 SELECT 及其等效查询) 。
  • 仅修改会话上下文的查询 (如 USE) 。

设置为 2 时,除上述之外,还允许:

  • SET 和 CREATE TEMPORARY TABLE

可能的值:

  • 0 — 允许读取、写入和修改设置查询。
  • 1 — 仅允许读取数据查询。
  • 2 — 允许读取数据和修改设置查询。

默认值:0

allow_ddl

允许或禁止 DDL 查询。

可能的值:

  • 0 — 不允许执行 DDL 查询。
  • 1 — 允许执行 DDL 查询。

默认值:1

Navigation