すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for ClickHouse:権限の設定

最終更新日:Aug 29, 2026

RAM ユーザーが ApsaraDB for ClickHouse コンソールでクラスターとアカウントを作成するには、AliyunClickHouseFullAccess 権限が必要です。Alibaba Cloud アカウント (ルートアカウント) を使用している場合、このトピックはスキップできます。

前提条件

操作手順

  1. RAM 管理者としてRAM コンソールにサインインします。

  2. [ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [権限の追加] をクリックします。

    また、複数の RAM ユーザーを選択し、ユーザーリストの下にある[権限の追加]をクリックして、権限を一括で付与することもできます。

  3. Add Authorization パネルで、次の表に従って RAM ユーザーに権限を付与します。

    パラメーター

    説明

    [リソース範囲]

    [アカウント]:現在の Alibaba Cloud アカウント内のすべてのリソースに権限が適用されます。

    説明

    ApsaraDB for ClickHouse はリソースグループの指定をサポートしていません。

    Alibaba Cloud アカウント全体

    [Principal]

    権限を付与する RAM ユーザー。このフィールドには現在の RAM ユーザーが自動的に入力されますが、他のユーザーを追加することもできます。

    ClickHouse***@1648821913965368.onaliyun.com

    [アクセスポリシー]

    ポリシーはシステムポリシーとカスタムポリシーに分類されます。

    • システムポリシー: Alibaba Cloud は、さまざまな管理目的でデフォルトポリシーを提供しています。ApsaraDB for ClickHouse のシステムポリシーは以下のとおりです。

      • AliyunClickHouseFullAccess: クラスター管理やアカウント管理など、すべての ApsaraDB for ClickHouse リソースへのフルアクセス権を付与します。

      • AliyunClickHouseReadOnlyAccess: クラスターやデータベースアカウントなどの ApsaraDB for ClickHouse リソースへの読み取り専用アクセスを許可します。

      依存製品のポリシーは次のとおりです。

      • AliyunVPCFullAccess :VPC を管理する権限を付与します。

        ApsaraDB for ClickHouse クラスターを作成するには、VPC と vSwitch が必要です。アカウントで利用可能な VPC または vSwitch がない場合は、作成する必要があります。このポリシーをアタッチすることをお勧めします。

      • AliyunARMSFullAccess :ARMS を管理する権限を付与します。

        ApsaraDB for ClickHouse は、アラート管理に ARMS を使用します。このポリシーをアタッチすることをお勧めします。

    • カスタムポリシー:Alibaba Cloud API に精通しており、きめ細かなアクセス制御が必要なユーザー向けのきめ細かなポリシーです。

    説明

    一度に最大 5 つのポリシーをアタッチできます。それ以上アタッチする場合は、操作を繰り返してください。

    • AliyunClickHouseFullAccess

    • AliyunVPCFullAccess

    • AliyunARMSFullAccess

  4. [OK] をクリックします。

次のステップ

クラスターの作成