RAM ユーザーが ApsaraDB for ClickHouse コンソールでクラスターとアカウントを作成するには、AliyunClickHouseFullAccess 権限が必要です。Alibaba Cloud アカウント (ルートアカウント) を使用している場合は、このトピックをスキップしてください。
前提条件
-
Alibaba Cloud アカウント。 お持ちでない場合は、Alibaba Cloud 公式サイトにアクセスして登録してください。
-
RAM ユーザー。 詳細については、「RAM ユーザーの作成」をご参照ください。
手順
-
RAM 管理者として RAM コンソールにサインインします。
-
[ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [権限の追加] をクリックします。
複数の RAM ユーザーを選択し、ユーザーリストの下にある [権限の追加] をクリックして、権限を一括で付与することもできます。
-
Add Authorization パネルで、次の表の説明に従って RAM ユーザーに権限を付与します。
パラメータ
説明
例
[リソース範囲]
[アカウント]:権限は、現在の Alibaba Cloud アカウント内のすべてのリソースに適用されます。
説明ApsaraDB for ClickHouse は、リソースグループの指定をサポートしていません。
Alibaba Cloud アカウント全体
[Principal]
権限を付与する RAM ユーザー。 このフィールドには現在の RAM ユーザーが自動的に入力されますが、他のユーザーを追加することもできます。
ClickHouse***@1648821913965368.onaliyun.com
[Policy]
ポリシーは、システムポリシーとカスタムポリシーに分類されます。
-
システムポリシー:Alibaba Cloud は、さまざまな管理目的でデフォルトのポリシーを提供しています。 ApsaraDB for ClickHouse のシステムポリシーは次のとおりです。
-
AliyunClickHouseFullAccess:クラスターとアカウントの管理を含む、ApsaraDB for ClickHouse のすべてのリソースに対する完全な権限を付与します。
-
AliyunClickHouseReadOnlyAccess:クラスターやデータベースアカウントなど、ApsaraDB for ClickHouse リソースへの読み取り専用アクセスを付与します。
依存製品のポリシーは次のとおりです。
-
AliyunVPCFullAccess:VPC を管理する権限を付与します。
ApsaraDB for ClickHouse クラスターを作成するには、VPC と vSwitch が必要です。 アカウントに利用可能な VPC または vSwitch がない場合は、作成する必要があります。 このポリシーをアタッチすることを推奨します。
-
AliyunARMSFullAccess:ARMS を管理する権限を付与します。
ApsaraDB for ClickHouse は、アラート管理に ARMS を使用します。 このポリシーをアタッチすることを推奨します。
-
-
カスタムポリシー:Alibaba Cloud API に精通し、きめ細かいアクセス制御を必要とするユーザー向けのポリシーです。
説明一度に最大 5 つのポリシーをアタッチできます。 それ以上アタッチするには、操作を繰り返してください。
-
AliyunClickHouseFullAccess
-
AliyunVPCFullAccess
-
AliyunARMSFullAccess
-
-
[OK] をクリックします。