ClickHouse Cloud 支持对 ClickHouse Managed Postgres 服务进行基于角色的访问控制 (RBAC) 。您可以创建具有特定权限的自定义角色,并将其分配给组织成员,以控制哪些人可以查看或管理您的 Postgres 服务。
可用权限
ClickHouse Managed Postgres 当前支持两项权限:
| 权限 | 说明 |
|---|---|
| 查看 Postgres 服务 | 允许用户查看 Postgres 服务及其详细信息。 |
| 管理 Postgres 服务 | 允许用户修改、扩缩容和配置 Postgres 服务。 |
创建新的 Postgres 服务需要已有的 Organization manage 权限。上述权限仅适用于现有服务。
创建自定义角色
- 在左侧边栏中点击组织名称,然后选择 Users and roles。

- 切换到 Roles 选项卡,然后点击 Create role。
- 输入角色名称,然后点击 + Allow,并从实体列表中选择 Postgres Service。

- 选择该角色要限定到的 Postgres 服务,然后选择要授予的权限。

- 点击 Create role 保存。
分配角色
角色创建完成后,请在同一 Users and roles 页面中的 Users 选项卡里将其分配给用户。一个用户可以拥有多个角色,您也可以通过组合这些角色来构建所需的精确访问 profile。