Un utilisateur RAM doit disposer de l'autorisation AliyunClickHouseFullAccess pour créer des clusters et des comptes dans la console ApsaraDB for ClickHouse. Si vous utilisez votre compte Alibaba Cloud (compte racine), ignorez cette rubrique.
Prérequis
Un compte Alibaba Cloud. Si vous n'en possédez pas, rendez-vous sur le site web officiel d'Alibaba Cloud pour vous inscrire.
Un utilisateur RAM. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.
Procédure
Connectez-vous à la console RAM en tant qu'administrateur RAM.
-
Sur la page Users, localisez l'utilisateur RAM cible et cliquez sur Add Permissions dans la colonne Actions.
Vous pouvez également sélectionner plusieurs utilisateurs RAM et cliquer sur Add Permissions sous la liste des utilisateurs pour accorder des autorisations par lot.
-
Dans le panneau Add Authorization, accordez des autorisations à l'utilisateur RAM comme indiqué dans le tableau suivant.
Paramètre
Description
Exemple
Resource Range
Account : les autorisations s'appliquent à toutes les ressources du compte Alibaba Cloud actuel.
RemarqueApsaraDB for ClickHouse ne prend pas en charge la spécification de groupes de ressources.
Compte Alibaba Cloud entier
Principal
L'utilisateur RAM auquel accorder des autorisations. Ce champ est automatiquement renseigné avec l'utilisateur RAM actuel, mais vous pouvez en ajouter d'autres.
ClickHouse***@1648821913965368.onaliyun.com
Policy
Les politiques se divisent en politiques système et politiques personnalisées.
-
Politiques système : Alibaba Cloud fournit des politiques par défaut à diverses fins de gestion. Les politiques système pour ApsaraDB for ClickHouse sont les suivantes.
-
AliyunClickHouseFullAccess : accorde des autorisations complètes sur toutes les ressources ApsaraDB for ClickHouse, y compris la gestion des clusters et des comptes.
-
AliyunClickHouseReadOnlyAccess : accorde un accès en lecture seule aux ressources ApsaraDB for ClickHouse, telles que les clusters et les comptes de base de données.
Les politiques pour les produits dépendants sont les suivantes.
-
AliyunVPCFullAccess : accorde des autorisations pour gérer les VPC.
La création d'un cluster ApsaraDB for ClickHouse nécessite un VPC et un vSwitch. Si aucun VPC ou vSwitch n'est disponible dans votre compte, vous devez en créer un. Nous vous recommandons d'attacher cette politique.
-
AliyunARMSFullAccess : accorde des autorisations pour gérer ARMS.
ApsaraDB for ClickHouse utilise ARMS pour la gestion des alertes. Nous vous recommandons d'attacher cette politique.
-
-
Politiques personnalisées : politiques granulaires destinées aux utilisateurs familiarisés avec les API Alibaba Cloud qui nécessitent un contrôle d'accès fin.
RemarqueVous pouvez attacher jusqu'à cinq politiques à la fois. Pour en attacher davantage, répétez l'opération.
-
AliyunClickHouseFullAccess
-
AliyunVPCFullAccess
-
AliyunARMSFullAccess
-
Cliquez sur OK.