Tous les produits
Search
Centre de documentation

ApsaraDB for ClickHouse:Gérer les comptes de base de données pour l'édition compatible avec la communauté

Dernière mise à jour :Aug 21, 2026

Cette rubrique explique comment créer, modifier les autorisations, changer les mots de passe et supprimer des comptes de base de données dans un cluster de l'édition compatible avec la communauté.

Notes d'utilisation

  • La méthode de configuration des comptes de base de données est uniquement consultable sur les clusters ApsaraDB for ClickHouse de l'édition compatible avec la communauté.

    Sur la page Liste des instances de l'édition compatible avec la communauté, cliquez sur l'ID du cluster cible. Sur la page Cluster Information, cliquez sur Account Management dans le volet de navigation de gauche. Sur la page Account management, localisez le compte cible et consultez sa Configuration Method.

  • La méthode de configuration des comptes peut être XML ou SQL. Un cluster ne prend en charge qu'une seule de ces méthodes.

    • Les clusters suivants prennent en charge la configuration basée sur XML :

      • Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés avant le 27 décembre 2022.

      • Clusters de version 20.3 ou antérieure.

    • Les clusters suivants prennent en charge la configuration basée sur SQL :

      Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés après le 27 décembre 2022.

Méthodes de configuration

Méthode de configuration

Clusters applicables

Type de compte

Description

XML

  • Community-compatible Edition Clusters (version 20.8 ou ultérieure) créés avant le 27 décembre 2022.

  • Clusters de version 20.3 ou antérieure.

Compte standard

  • Créez et gérez les comptes uniquement depuis la console ou via l'API.

  • Vous pouvez créer au maximum 500 comptes standard par cluster.

  • Accordez des autorisations DML et DDL et spécifiez l'étendue d'accès autorisée pour les comptes.

SQL

Community-compatible Edition Clusters (version 20.8 ou ultérieure) créés après le 27 décembre 2022.

Compte privilégié

  • Créez et gérez le compte uniquement depuis la console ou via l'API.

  • Vous ne pouvez créer qu'un seul compte privilégié par cluster. Ce compte peut gérer tous les comptes standard et toutes les bases de données.

  • Ce compte offre davantage d'options pour une gestion personnalisée et granulaire des autorisations, comme l'attribution d'autorisations de requête sur différentes tables à différents comptes.

Compte standard

  • Créez et gérez les comptes depuis la console, via l'API ou en exécutant des instructions SQL. Pour savoir comment utiliser un compte privilégié afin de créer un compte standard via une instruction SQL, consultez CREATE USER.

  • Vous pouvez créer au maximum 500 comptes standard par cluster.

  • Par défaut, un compte standard dispose uniquement de l'autorisation de connexion à la base de données. Pour accorder d'autres autorisations à l'aide d'un compte privilégié, consultez GRANT.

  • Un compte standard ne peut pas être utilisé pour créer ou gérer d'autres comptes.

Créer un compte de base de données

  1. Connectez-vous à la console ApsaraDB for ClickHouse.

  2. Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.

  3. Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.

  4. Dans le volet de navigation de gauche, cliquez sur Account Management.

  5. Dans le coin supérieur droit de la page Account management, cliquez sur Create Account.

  6. Dans le panneau Create Account, configurez les paramètres suivants.

    Version 20.8 ou ultérieure

    Paramètre

    Description

    Compte de base de données

    Le nom du compte de base de données doit respecter les exigences suivantes :

    • Le nom doit être unique.

    • Il doit contenir des lettres minuscules, des chiffres et des traits de soulignement (_).

    • Il doit commencer par une lettre minuscule et se terminer par une lettre minuscule ou un chiffre.

    • Sa longueur doit être comprise entre 2 et 64 caractères.

    Type de compte

    Le type de compte de base de données. Valeurs possibles :

    • Privileged Account

    • Standard Account

    Remarque

    Par défaut, un compte standard dispose uniquement de l'autorisation de connexion à la base de données. Vous pouvez utiliser un compte privilégié pour accorder d'autres autorisations à un compte standard en exécutant une instruction SQL. Pour plus d'informations, consultez GRANT.

    Mot de passe

    Le mot de passe du compte de base de données doit respecter les exigences suivantes :

    • Il doit contenir au moins trois des types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.

    • Les caractères spéciaux suivants sont pris en charge : !@#$%^&*()_+-=.

    • Sa longueur doit être comprise entre 8 et 32 caractères.

    Confirmer le mot de passe

    Confirmez le mot de passe.

    Description

    La description du compte de base de données doit respecter les exigences suivantes :

    • La longueur peut être comprise entre 0 et 256 caractères.

    • Elle ne peut pas commencer par http:// ou https://.

    Version 20.3

    Paramètre

    Description

    Compte de base de données

    Le nom du compte de base de données doit respecter les exigences suivantes :

    • Le nom doit être unique.

    • Il doit contenir des lettres minuscules, des chiffres et des traits de soulignement (_).

    • Il doit commencer par une lettre minuscule et se terminer par une lettre minuscule ou un chiffre.

    • Sa longueur doit être comprise entre 2 et 64 caractères.

    Étendue d'accès autorisée

    L'étendue d'accès pour le compte de base de données.

    • Toutes les bases de données et tous les dictionnaires

    • Bases de données et dictionnaires partiels

      Sélectionnez les bases de données ou les dictionnaires requis, puis cliquez sur le bouton 添加授权按钮 ou sur le bouton 移除授权图标 pour ajouter ou supprimer l'autorisation.

    Autorisation DML

    Indique s'il faut accorder des autorisations d'écriture.

    • Autorisations de lecture, d'écriture et de configuration : le compte peut lire, écrire et configurer les bases de données et les dictionnaires autorisés.

    • Autorisations de lecture et de configuration : le compte peut uniquement lire et configurer les bases de données et les dictionnaires autorisés, mais ne peut pas écrire de données.

    Autorisation DDL

    Indique s'il faut accorder des autorisations DDL.

    • Activer DDL.

    • Désactiver DDL.

    Mot de passe

    Le mot de passe du compte de base de données doit respecter les exigences suivantes :

    • Il doit contenir au moins trois des types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.

    • Les caractères spéciaux suivants sont pris en charge : !@#$%^&*()_+-=.

    • Sa longueur doit être comprise entre 8 et 32 caractères.

    Confirmer le mot de passe

    Confirmez le mot de passe.

    Description

    La description du compte de base de données doit respecter les exigences suivantes :

    • La longueur peut être comprise entre 0 et 256 caractères.

    • Elle ne peut pas commencer par http:// ou https://.

  7. Cliquez sur OK.

Modifier les autorisations

SQL

Remarque
  • Cette opération s'applique uniquement aux clusters qui utilisent la méthode de configuration SQL, c'est-à-dire les clusters Community-compatible Edition (version 20.8 ou ultérieure) créés après le 27 décembre 2022.

  • Pour les versions de cluster suivantes, modifiez les autorisations depuis la console. L'exécution de l'instruction GRANT n'a aucun effet. Bien que la commande SHOW GRANTS puisse afficher des autorisations d'administrateur, les autorisations effectives sont celles configurées dans la console.

    • Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés avant le 27 décembre 2022.

    • Clusters de version 20.3 ou antérieure.

  1. Utilisez un compte privilégié pour vous connecter à la base de données. Pour plus d'informations, consultez Se connecter à une base de données.

  2. Exécutez une instruction GRANT.

    Par défaut, un compte standard dispose uniquement de l'autorisation de connexion à la base de données. Pour savoir comment un compte privilégié accorde d'autres autorisations à un compte standard, consultez GRANT.

Console

Remarque
  • Cette opération s'applique uniquement aux clusters suivants dont la méthode de configuration des comptes est XML :

    • Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés avant le 27 décembre 2022.

    • Clusters de version 20.3 ou antérieure.

  • Pour les clusters Community-compatible Edition (version 20.8 ou ultérieure) créés après le 27 décembre 2022, vous devez utiliser SQL pour modifier les autorisations.

  1. Connectez-vous à la console ApsaraDB for ClickHouse.

  2. Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.

  3. Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.

  4. Dans le volet de navigation de gauche, cliquez sur Account Management.

  5. Dans la colonne Actions du compte de base de données cible, cliquez sur Modify Permission.

  6. Dans le panneau Modify Permission, modifiez l'Authorized Access Scope, l'DML Permission et l'DDL Permission du compte de base de données selon vos besoins.

  7. Cliquez sur OK.

Changer un mot de passe

  1. Connectez-vous à la console ApsaraDB for ClickHouse.

  2. Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.

  3. Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.

  4. Dans le volet de navigation de gauche, cliquez sur Account Management.

  5. Dans la colonne Actions du compte de base de données cible, cliquez sur Change Password.

  6. Dans le panneau Change Password, saisissez deux fois le nouveau mot de passe.

  7. Cliquez sur OK.

Supprimer un compte de base de données

  1. Connectez-vous à la console ApsaraDB for ClickHouse.

  2. Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.

  3. Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.

  4. Dans le volet de navigation de gauche, cliquez sur Account Management.

  5. Dans la colonne Actions du compte de base de données cible, cliquez sur Delete.

  6. Dans la boîte de dialogue Delete Account, cliquez sur OK.

    Avertissement

    Les comptes supprimés ne peuvent pas être restaurés.