Tous les produits
Search
Centre de documentation

ApsaraDB for ClickHouse:Configurer les autorisations

Dernière mise à jour :Aug 28, 2026

Un utilisateur RAM doit disposer de l'autorisation AliyunClickHouseFullAccess pour créer des clusters et des comptes dans la console ApsaraDB for ClickHouse. Si vous utilisez votre compte Alibaba Cloud (compte racine), ignorez cette rubrique.

Prérequis

Procédure

  1. Connectez-vous à la console RAM en tant qu'administrateur RAM.

  2. Sur la page Users, localisez l'utilisateur RAM cible et cliquez sur Add Permissions dans la colonne Actions.

    Vous pouvez également sélectionner plusieurs utilisateurs RAM et cliquer sur Add Permissions sous la liste des utilisateurs pour accorder des autorisations par lot.

  3. Dans le panneau Add Authorization, accordez des autorisations à l'utilisateur RAM comme indiqué dans le tableau suivant.

    Paramètre

    Description

    Exemple

    Resource Range

    Account : les autorisations s'appliquent à toutes les ressources du compte Alibaba Cloud actuel.

    Remarque

    ApsaraDB for ClickHouse ne prend pas en charge la spécification de groupes de ressources.

    Compte Alibaba Cloud entier

    Principal

    L'utilisateur RAM auquel accorder des autorisations. Ce champ est automatiquement renseigné avec l'utilisateur RAM actuel, mais vous pouvez en ajouter d'autres.

    ClickHouse***@1648821913965368.onaliyun.com

    Policy

    Les politiques se divisent en politiques système et politiques personnalisées.

    • Politiques système : Alibaba Cloud fournit des politiques par défaut à diverses fins de gestion. Les politiques système pour ApsaraDB for ClickHouse sont les suivantes.

      • AliyunClickHouseFullAccess : accorde des autorisations complètes sur toutes les ressources ApsaraDB for ClickHouse, y compris la gestion des clusters et des comptes.

      • AliyunClickHouseReadOnlyAccess : accorde un accès en lecture seule aux ressources ApsaraDB for ClickHouse, telles que les clusters et les comptes de base de données.

      Les politiques pour les produits dépendants sont les suivantes.

      • AliyunVPCFullAccess : accorde des autorisations pour gérer les VPC.

        La création d'un cluster ApsaraDB for ClickHouse nécessite un VPC et un vSwitch. Si aucun VPC ou vSwitch n'est disponible dans votre compte, vous devez en créer un. Nous vous recommandons d'attacher cette politique.

      • AliyunARMSFullAccess : accorde des autorisations pour gérer ARMS.

        ApsaraDB for ClickHouse utilise ARMS pour la gestion des alertes. Nous vous recommandons d'attacher cette politique.

    • Politiques personnalisées : politiques granulaires destinées aux utilisateurs familiarisés avec les API Alibaba Cloud qui nécessitent un contrôle d'accès fin.

    Remarque

    Vous pouvez attacher jusqu'à cinq politiques à la fois. Pour en attacher davantage, répétez l'opération.

    • AliyunClickHouseFullAccess

    • AliyunVPCFullAccess

    • AliyunARMSFullAccess

  4. Cliquez sur OK.

Étapes suivantes

Créer un cluster