RAM ユーザーが ApsaraDB for ClickHouse コンソールでクラスターとアカウントを作成するには、AliyunClickHouseFullAccess 権限が必要です。Alibaba Cloud アカウント (ルートアカウント) を使用している場合、このトピックはスキップできます。
前提条件
-
Alibaba Cloud アカウント。アカウントをお持ちでない場合は、Alibaba Cloud 公式ウェブサイトで登録してください。
-
RAM ユーザー。詳細については、「RAM ユーザーの作成」をご参照ください。
操作手順
-
RAM 管理者としてRAM コンソールにサインインします。
-
[ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [権限の追加] をクリックします。
また、複数の RAM ユーザーを選択し、ユーザーリストの下にある[権限の追加]をクリックして、権限を一括で付与することもできます。
-
Add Authorization パネルで、次の表に従って RAM ユーザーに権限を付与します。
パラメーター
説明
例
[リソース範囲]
[アカウント]:現在の Alibaba Cloud アカウント内のすべてのリソースに権限が適用されます。
説明ApsaraDB for ClickHouse はリソースグループの指定をサポートしていません。
Alibaba Cloud アカウント全体
[Principal]
権限を付与する RAM ユーザー。このフィールドには現在の RAM ユーザーが自動的に入力されますが、他のユーザーを追加することもできます。
ClickHouse***@1648821913965368.onaliyun.com
[アクセスポリシー]
ポリシーはシステムポリシーとカスタムポリシーに分類されます。
-
システムポリシー: Alibaba Cloud は、さまざまな管理目的でデフォルトポリシーを提供しています。ApsaraDB for ClickHouse のシステムポリシーは以下のとおりです。
-
AliyunClickHouseFullAccess: クラスター管理やアカウント管理など、すべての ApsaraDB for ClickHouse リソースへのフルアクセス権を付与します。
-
AliyunClickHouseReadOnlyAccess: クラスターやデータベースアカウントなどの ApsaraDB for ClickHouse リソースへの読み取り専用アクセスを許可します。
依存製品のポリシーは次のとおりです。
-
AliyunVPCFullAccess :VPC を管理する権限を付与します。
ApsaraDB for ClickHouse クラスターを作成するには、VPC と vSwitch が必要です。アカウントで利用可能な VPC または vSwitch がない場合は、作成する必要があります。このポリシーをアタッチすることをお勧めします。
-
AliyunARMSFullAccess :ARMS を管理する権限を付与します。
ApsaraDB for ClickHouse は、アラート管理に ARMS を使用します。このポリシーをアタッチすることをお勧めします。
-
-
カスタムポリシー:Alibaba Cloud API に精通しており、きめ細かなアクセス制御が必要なユーザー向けのきめ細かなポリシーです。
説明一度に最大 5 つのポリシーをアタッチできます。それ以上アタッチする場合は、操作を繰り返してください。
-
AliyunClickHouseFullAccess
-
AliyunVPCFullAccess
-
AliyunARMSFullAccess
-
-
[OK] をクリックします。