Cette rubrique explique comment créer, modifier les autorisations, changer les mots de passe et supprimer des comptes de base de données dans un cluster de l'édition compatible avec la communauté.
Notes d'utilisation
-
La méthode de configuration des comptes de base de données est uniquement consultable sur les clusters ApsaraDB for ClickHouse de l'édition compatible avec la communauté.
Sur la page Liste des instances de l'édition compatible avec la communauté, cliquez sur l'ID du cluster cible. Sur la page Cluster Information, cliquez sur Account Management dans le volet de navigation de gauche. Sur la page Account management, localisez le compte cible et consultez sa Configuration Method.
-
La méthode de configuration des comptes peut être XML ou SQL. Un cluster ne prend en charge qu'une seule de ces méthodes.
-
Les clusters suivants prennent en charge la configuration basée sur XML :
Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés avant le 27 décembre 2022.
Clusters de version 20.3 ou antérieure.
-
Les clusters suivants prennent en charge la configuration basée sur SQL :
Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés après le 27 décembre 2022.
-
Méthodes de configuration
|
Méthode de configuration |
Clusters applicables |
Type de compte |
Description |
|
XML |
|
Compte standard |
|
|
SQL |
Community-compatible Edition Clusters (version 20.8 ou ultérieure) créés après le 27 décembre 2022. |
Compte privilégié |
|
|
Compte standard |
|
Créer un compte de base de données
Connectez-vous à la console ApsaraDB for ClickHouse.
Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.
Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.
Dans le volet de navigation de gauche, cliquez sur Account Management.
Dans le coin supérieur droit de la page Account management, cliquez sur Create Account.
-
Dans le panneau Create Account, configurez les paramètres suivants.
Version 20.8 ou ultérieure
Paramètre
Description
Compte de base de données
Le nom du compte de base de données doit respecter les exigences suivantes :
-
Le nom doit être unique.
-
Il doit contenir des lettres minuscules, des chiffres et des traits de soulignement (_).
-
Il doit commencer par une lettre minuscule et se terminer par une lettre minuscule ou un chiffre.
-
Sa longueur doit être comprise entre 2 et 64 caractères.
Type de compte
Le type de compte de base de données. Valeurs possibles :
-
Privileged Account
-
Standard Account
RemarquePar défaut, un compte standard dispose uniquement de l'autorisation de connexion à la base de données. Vous pouvez utiliser un compte privilégié pour accorder d'autres autorisations à un compte standard en exécutant une instruction SQL. Pour plus d'informations, consultez GRANT.
Mot de passe
Le mot de passe du compte de base de données doit respecter les exigences suivantes :
-
Il doit contenir au moins trois des types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.
-
Les caractères spéciaux suivants sont pris en charge : !@#$%^&*()_+-=.
-
Sa longueur doit être comprise entre 8 et 32 caractères.
Confirmer le mot de passe
Confirmez le mot de passe.
Description
La description du compte de base de données doit respecter les exigences suivantes :
-
La longueur peut être comprise entre 0 et 256 caractères.
-
Elle ne peut pas commencer par http:// ou https://.
Version 20.3
Paramètre
Description
Compte de base de données
Le nom du compte de base de données doit respecter les exigences suivantes :
-
Le nom doit être unique.
-
Il doit contenir des lettres minuscules, des chiffres et des traits de soulignement (_).
-
Il doit commencer par une lettre minuscule et se terminer par une lettre minuscule ou un chiffre.
-
Sa longueur doit être comprise entre 2 et 64 caractères.
Étendue d'accès autorisée
L'étendue d'accès pour le compte de base de données.
-
Toutes les bases de données et tous les dictionnaires
-
Bases de données et dictionnaires partiels
Sélectionnez les bases de données ou les dictionnaires requis, puis cliquez sur le bouton
ou sur le bouton
pour ajouter ou supprimer l'autorisation.
Autorisation DML
Indique s'il faut accorder des autorisations d'écriture.
-
Autorisations de lecture, d'écriture et de configuration : le compte peut lire, écrire et configurer les bases de données et les dictionnaires autorisés.
-
Autorisations de lecture et de configuration : le compte peut uniquement lire et configurer les bases de données et les dictionnaires autorisés, mais ne peut pas écrire de données.
Autorisation DDL
Indique s'il faut accorder des autorisations DDL.
-
Activer DDL.
-
Désactiver DDL.
Mot de passe
Le mot de passe du compte de base de données doit respecter les exigences suivantes :
-
Il doit contenir au moins trois des types de caractères suivants : lettres majuscules, lettres minuscules, chiffres et caractères spéciaux.
-
Les caractères spéciaux suivants sont pris en charge : !@#$%^&*()_+-=.
-
Sa longueur doit être comprise entre 8 et 32 caractères.
Confirmer le mot de passe
Confirmez le mot de passe.
Description
La description du compte de base de données doit respecter les exigences suivantes :
-
La longueur peut être comprise entre 0 et 256 caractères.
-
Elle ne peut pas commencer par http:// ou https://.
-
Cliquez sur OK.
Modifier les autorisations
SQL
Cette opération s'applique uniquement aux clusters qui utilisent la méthode de configuration SQL, c'est-à-dire les clusters Community-compatible Edition (version 20.8 ou ultérieure) créés après le 27 décembre 2022.
-
Pour les versions de cluster suivantes, modifiez les autorisations depuis la console. L'exécution de l'instruction
GRANTn'a aucun effet. Bien que la commandeSHOW GRANTSpuisse afficher des autorisations d'administrateur, les autorisations effectives sont celles configurées dans la console.Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés avant le 27 décembre 2022.
Clusters de version 20.3 ou antérieure.
Utilisez un compte privilégié pour vous connecter à la base de données. Pour plus d'informations, consultez Se connecter à une base de données.
-
Exécutez une instruction GRANT.
Par défaut, un compte standard dispose uniquement de l'autorisation de connexion à la base de données. Pour savoir comment un compte privilégié accorde d'autres autorisations à un compte standard, consultez GRANT.
Console
-
Cette opération s'applique uniquement aux clusters suivants dont la méthode de configuration des comptes est XML :
Clusters Community-compatible Edition (version 20.8 ou ultérieure) créés avant le 27 décembre 2022.
Clusters de version 20.3 ou antérieure.
Pour les clusters Community-compatible Edition (version 20.8 ou ultérieure) créés après le 27 décembre 2022, vous devez utiliser SQL pour modifier les autorisations.
Connectez-vous à la console ApsaraDB for ClickHouse.
Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.
Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.
Dans le volet de navigation de gauche, cliquez sur Account Management.
Dans la colonne Actions du compte de base de données cible, cliquez sur Modify Permission.
Dans le panneau Modify Permission, modifiez l'Authorized Access Scope, l'DML Permission et l'DDL Permission du compte de base de données selon vos besoins.
Cliquez sur OK.
Changer un mot de passe
Connectez-vous à la console ApsaraDB for ClickHouse.
Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.
Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.
Dans le volet de navigation de gauche, cliquez sur Account Management.
Dans la colonne Actions du compte de base de données cible, cliquez sur Change Password.
Dans le panneau Change Password, saisissez deux fois le nouveau mot de passe.
Cliquez sur OK.
Supprimer un compte de base de données
Connectez-vous à la console ApsaraDB for ClickHouse.
Dans le coin supérieur gauche de la page, sélectionnez la région où votre cluster est déployé.
Sur la page Clusters, accédez à l'onglet Clusters of Community-compatible Edition et cliquez sur l'ID du cluster cible.
Dans le volet de navigation de gauche, cliquez sur Account Management.
Dans la colonne Actions du compte de base de données cible, cliquez sur Delete.
-
Dans la boîte de dialogue Delete Account, cliquez sur OK.
AvertissementLes comptes supprimés ne peuvent pas être restaurés.