Tous les produits
Search
Centre de documentation

ApsaraDB for ClickHouse:Autorisation RAM

Dernière mise à jour :Aug 28, 2026

Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par ApsaraDB for ClickHouse pour les politiques d'autorisation RAM. Le code RAM (RamCode) de ApsaraDB for ClickHouse est clickhouse , et la granularité d'autorisation prise en charge est RESOURCE .

Structure générale d'une politique

Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

La liste suivante décrit les champs de la politique :

  • Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.

  • Statement :

    • Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.

    • Action : précise une ou plusieurs opérations autorisées ou refusées.

    • Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.

    • Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.

      • Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.

      • Condition_key : précise les clés de condition.

      • Condition_value : spécifie les valeurs de condition.

Action

Le tableau suivant répertorie les actions définies par ApsaraDB for ClickHouse. Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.

  • API : l'API à appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.

Action

API

Niveau d'accès

Type de ressource

Clé de condition

Action dépendante

clickhouse:ModifyDBConfig ModifyDBConfig update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeSlowLogRecords DescribeSlowLogRecords get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:CreateAccount CreateAccount create

*All Resource

*

Aucune Aucune
clickhouse:DescribeColumns DescribeColumns get

*All Resource

*

Aucune Aucune
clickhouse:DescribeConfigHistory DescribeConfigHistory get

*All Resource

*

Aucune Aucune
clickhouse:CreateDBInstance CreateDBInstance create

*All Resource

*

clickhouse:EncryptionType

Aucune
clickhouse:DescribeSlowLogTrend DescribeSlowLogTrend get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ReleaseClusterPublicConnection ReleaseClusterPublicConnection update

*All Resource

*

Aucune Aucune
clickhouse:DescribeConfigVersionDifference DescribeConfigVersionDifference get

*All Resource

*

Aucune Aucune
clickhouse:ModifyDBClusterDescription ModifyDBClusterDescription update

*All Resource

*

Aucune Aucune
clickhouse:ModifyBackupPolicy ModifyBackupPolicy update

*All Resource

*

Aucune Aucune
clickhouse:DescribeOSSStorage DescribeOSSStorage get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:TransferVersion TransferVersion create

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeActiveOperationMaintainConf DescribeActiveOperationMaintainConf get

*All Resource

*

Aucune Aucune
clickhouse:DescribeTables DescribeTables get

*All Resource

*

Aucune Aucune
clickhouse:DescribeAllDataSource DescribeAllDataSource get

*All Resource

*

Aucune Aucune
clickhouse:CreateAccountAndAuthority CreateAccountAndAuthority create

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#dbclusterId}

Aucune Aucune
clickhouse:DeleteDBCluster DeleteDBCluster delete

*All Resource

*

Aucune Aucune
clickhouse:DescribeBackups DescribeBackups get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ModifyAutoRenewAttribute ModifyAutoRenewAttribute update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ModifyActiveOperationTasks ModifyActiveOperationTasks update

*All Resource

*

Aucune Aucune
clickhouse:ModifyDBClusterAccessWhiteList ModifyDBClusterAccessWhiteList update

*All Resource

*

Aucune Aucune
clickhouse:ModifyDBClusterConfig ModifyDBClusterConfig update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeUserEncryptionKeyList DescribeUserEncryptionKeyList get

*All Resource

*

Aucune Aucune
clickhouse:CreateBackupPolicy CreateBackupPolicy create

*All Resource

*

Aucune Aucune
clickhouse:ResetAccountPassword ResetAccountPassword update

*All Resource

*

Aucune Aucune
clickhouse:CreateMonitorDataReport CreateMonitorDataReport create

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ModifyMinorVersionGreadeType ModifyMinorVersionGreadeType update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeProcessList DescribeProcessList get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeTransferHistory DescribeTransferHistory get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeDBClusterAttribute DescribeDBClusterAttribute get

*All Resource

*

Aucune Aucune
clickhouse:DescribeAutoRenewAttribute DescribeAutoRenewAttribute get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ModifyAccountAuthority ModifyAccountAuthority update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeSynDbTables DescribeSynDbTables get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeSynDbs DescribeSynDbs get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeDBClusterAccessWhiteList DescribeDBClusterAccessWhiteList get

*All Resource

*

Aucune Aucune
clickhouse:CreateSLB CreateSLB create

*All Resource

*

Aucune Aucune
clickhouse:DescribeAccountAuthority DescribeAccountAuthority get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:CreateRDSToClickhouseDb CreateRDSToClickhouseDb create

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeSchemas DescribeSchemas get

*All Resource

*

Aucune Aucune
clickhouse:CheckScaleOutBalanced CheckScaleOutBalanced get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:RestartInstanceNodeList RestartInstanceNodeList update

*All Resource

*

Aucune Aucune
clickhouse:DescribeDBClusterNodeInfos DescribeDBClusterNodeInfos get

*All Resource

*

Aucune Aucune
clickhouse:UntagResources UntagResources update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DeleteSLB DeleteSLB delete

*All Resource

*

Aucune Aucune
clickhouse:DescribeActiveOperationTasks DescribeActiveOperationTasks get

*All Resource

*

Aucune Aucune
clickhouse:ModifyAccountDescription ModifyAccountDescription update

*All Resource

*

Aucune Aucune
clickhouse:CheckServiceLinkedRole CheckServiceLinkedRole get

*All Resource

*

Aucune Aucune
clickhouse:ModifyDBClusterMaintainTime ModifyDBClusterMaintainTime update

*All Resource

*

Aucune Aucune
clickhouse:RestartInstance RestartInstance update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DeleteAccount DeleteAccount delete

*All Resource

*

Aucune Aucune
clickhouse:CheckClickhouseToRDS CheckClickhouseToRDS get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:UpgradeMinorVersion UpgradeMinorVersion update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ModifyDBCluster ModifyDBCluster update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:CheckModifyConfigNeedRestart CheckModifyConfigNeedRestart get

*All Resource

*

Aucune Aucune
clickhouse:DeleteSyndb DeleteSyndb delete

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:CreateServiceLinkedRole CreateServiceLinkedRole create

*All Resource

*

Aucune Aucune
clickhouse:CancelActiveOperationTasks CancelActiveOperationTasks none

*All Resource

*

Aucune Aucune
clickhouse:DeleteBackupPolicy DeleteBackupPolicy delete

*All Resource

*

Aucune Aucune
clickhouse:DescribeDBClusters DescribeDBClusters get

*All Resource

*

Aucune Aucune
clickhouse:TagResources TagResources update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:CreatePortsForClickHouse CreatePortsForClickHouse create

*All Resource

*

Aucune Aucune
clickhouse:DescribeAllDataSources DescribeAllDataSources get

*All Resource

*

Aucune Aucune
clickhouse:ChangeResourceGroup ChangeResourceGroup update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeDBClusterConfig DescribeDBClusterConfig get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ListTagResources ListTagResources list

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:CancelRestartInstance CancelRestartInstance update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ModifyDBClusterConfigInXML ModifyDBClusterConfigInXML update

*All Resource

*

Aucune Aucune
clickhouse:DescribeAccounts DescribeAccounts get

*All Resource

*

Aucune Aucune
clickhouse:CreateOSSStorage CreateOSSStorage create

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:ModifyActiveOperationMaintainConf ModifyActiveOperationMaintainConf none

*All Resource

*

Aucune Aucune
clickhouse:AllocateClusterPublicConnection AllocateClusterPublicConnection update

*All Resource

*

Aucune Aucune
clickhouse:CheckMonitorAlert CheckMonitorAlert get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeBackupPolicy DescribeBackupPolicy get

*All Resource

*

Aucune Aucune
clickhouse:DescribeDBClusterNetInfoItems DescribeDBClusterNetInfoItems get

*All Resource

*

Aucune Aucune
clickhouse:ModifyRDSToClickhouseDb ModifyRDSToClickhouseDb update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:KillProcess KillProcess update

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeDBClusterConfigInXML DescribeDBClusterConfigInXML get

*All Resource

*

Aucune Aucune
clickhouse:DescribeDBConfig DescribeDBConfig get

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:CreateSQLAccount CreateSQLAccount create

*DBCluster

acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}

Aucune Aucune
clickhouse:DescribeDBClusterPerformance DescribeDBClusterPerformance get

*All Resource

*

Aucune Aucune

Resource

Le tableau suivant répertorie les ressources définies par ApsaraDB for ClickHouse. Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :

  • acs : acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.

  • {#ramcode} : le code utilisé dans RAM pour identifier un service Alibaba Cloud.

  • {#regionId} : l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).

  • {#accountId} : l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).

  • {#resourceType} : l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).

Type de ressource

ARN

DBCluster
  • acs:clickhouse:{#regionId}:{#accountId}:dbcluster/{#DBClusterId}
  • acs:clickhouse:{#regionId}:{#accountId}:dbcluster/*

Condition

Le tableau suivant répertorie les clés de condition au niveau du produit définies par ApsaraDB for ClickHouse. Vous pouvez également utiliser les clés de condition communes d'Alibaba Cloud. Spécifiez ces clés dans l'élément Condition des instructions de politique RAM pour définir des règles d'autorisation granulaires. Pour chaque clé de condition, spécifiez les valeurs de condition dans l'élément Condition_value de la politique.

Chaque clé de condition possède un type de données spécifique, tel que string, number, Boolean ou adresse IP. Le type de données détermine les opérateurs conditionnels utilisables pour comparer les valeurs de la requête avec les valeurs de la politique. Les opérateurs conditionnels doivent être compatibles avec le type de données de la clé de condition. En cas d'incompatibilité, la politique sera invalidée. Consultez Opérateur de condition pour connaître les combinaisons valides.

Clé de condition

Description

Type de données

clickhouse:EncryptionType Le type de chiffrement. Array

Comment créer des politiques RAM personnalisées ?

Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :