All Products
Search
Document Center

E-MapReduce:Kontrol akses

Last Updated:Jun 19, 2026

Alibaba Cloud E-MapReduce (EMR) menyediakan empat jenis parameter layanan untuk mengonfigurasi kluster ClickHouse: client, server, kontrol akses, dan ekstensi. Topik ini menjelaskan parameter kontrol akses untuk layanan ClickHouse.

Informasi latar belakang

Izin akses pengguna dikonfigurasi dalam file server-users dan server-metrika. Konfigurasi tersebut mencakup tiga bagian: users, profiles, dan quotas.

Catatan

Untuk informasi lebih lanjut tentang konfigurasi client, server, dan ekstensi untuk layanan ClickHouse, lihat Parameter konfigurasi.

Prasyarat

Anda telah membuat kluster ClickHouse E-MapReduce. Untuk detailnya, lihat Buat kluster.

Konfigurasi users

Anda dapat melihat atau mengubah konfigurasi pada bagian Konfigurasi Layanan di halaman konfigurasi layanan ClickHouse. Konfigurasi users berada di tab server-users.

Parameter

Deskripsi

users.default.networks.host

Hostname dari mana pengguna default dapat terhubung. Nilai default-nya kosong.

Untuk menentukan beberapa hostname, pisahkan dengan koma (,).

users.default.networks.host_regexp

Ekspresi reguler untuk hostname dari mana pengguna default dapat terhubung. Nilai default-nya kosong.

Untuk menentukan beberapa ekspresi, pisahkan dengan koma (,).

users.default.networks.ip

Alamat IP dari mana pengguna default dapat terhubung. Nilai default-nya adalah ::/0, yang mengizinkan akses dari semua alamat IP.

Untuk menentukan beberapa alamat IP, pisahkan dengan koma (,).

Penting

Pastikan setidaknya salah satu dari parameter users.default.networks.ip, users.default.networks.host, dan users.default.networks.host_regexp diatur. Jika tidak, koneksi jaringan mungkin gagal.

users.default.profile

Profil yang digunakan oleh pengguna default. Nilai default-nya adalah default.

users.default.password

Password untuk pengguna default di server ClickHouse. Nilai default-nya kosong.

Penting

Konfigurasi ini tidak disarankan. Kami menyarankan Anda menyetel password dengan menambahkan parameter kustom users.default.password_sha256_hex atau users.default.password_double_sha1_hex.

  • users.default.password_sha256_hex: String heksadesimal dari hash SHA256.

  • users.default.password_double_sha1_hex: String heksadesimal dari kunci yang dihasilkan oleh hash double SHA1.

users.default.quota

Konfigurasi kuota yang digunakan oleh pengguna default. Nilai default-nya adalah default.

Konfigurasi profiles

Anda dapat melihat atau mengubah konfigurasi pada bagian Konfigurasi Layanan di halaman konfigurasi layanan ClickHouse. Konfigurasi profiles berada di tab server-users.

Parameter

Deskripsi

profiles.default.max_memory_usage

Menetapkan nilai parameter max_memory_usage dalam profil bernama 'default'. Parameter ini menentukan memori maksimum yang dapat digunakan oleh satu kueri.

Nilai default-nya adalah 10.000.000.000 byte.

profiles.default.use_uncompressed_cache

Menetapkan nilai use_uncompressed_cache dalam profil bernama default.

  • 1 (default): Menggunakan cache untuk blok data yang tidak dikompresi.

  • 0: Tidak menggunakan cache untuk blok data yang tidak dikompresi.

profiles.default.load_balancing

Menetapkan nilai load_balancing dalam profil bernama default. Pengaturan ini menentukan kebijakan untuk memilih replika dalam pemrosesan kueri terdistribusi.

Untuk informasi lebih lanjut tentang strategi tersebut, lihat Settings.

profiles.readonly.readonly

Menentukan apakah profil readonly dibatasi hanya untuk operasi read-only.

  • 1: Membatasi profil hanya untuk operasi read-only.

  • 0: Tidak mengaktifkan mode read-only.

Konfigurasi quotas

Anda dapat melihat atau mengubah konfigurasi pada bagian Konfigurasi Layanan di halaman konfigurasi layanan ClickHouse. Konfigurasi quotas berada di tab server-metrika.

quotas_default: ClickHouse menggunakan quotas untuk menerapkan batasan sumber daya. Parameter ini mengubah pengaturan kuota default, yang ditentukan oleh users.default.quota. Untuk menambahkan pengaturan kuota baru, klik Custom Configuration di pojok kanan atas. Untuk informasi lebih lanjut, lihat Tambahkan parameter komponen.