すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for ClickHouse:権限の設定

最終更新日:Jun 17, 2026

RAM ユーザーが ApsaraDB for ClickHouse コンソールでクラスターとアカウントを作成するには、AliyunClickHouseFullAccess 権限が必要です。Alibaba Cloud アカウント (ルートアカウント) を使用している場合は、このトピックをスキップしてください。

前提条件

手順

  1. RAM 管理者として RAM コンソールにサインインします。

  2. [ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [権限の追加] をクリックします。

    複数の RAM ユーザーを選択し、ユーザーリストの下にある [権限の追加] をクリックして、権限を一括で付与することもできます。

  3. Add Authorization パネルで、次の表の説明に従って RAM ユーザーに権限を付与します。

    パラメータ

    説明

    [リソース範囲]

    [アカウント]:権限は、現在の Alibaba Cloud アカウント内のすべてのリソースに適用されます。

    説明

    ApsaraDB for ClickHouse は、リソースグループの指定をサポートしていません。

    Alibaba Cloud アカウント全体

    [Principal]

    権限を付与する RAM ユーザー。 このフィールドには現在の RAM ユーザーが自動的に入力されますが、他のユーザーを追加することもできます。

    ClickHouse***@1648821913965368.onaliyun.com

    [Policy]

    ポリシーは、システムポリシーとカスタムポリシーに分類されます。

    • システムポリシー:Alibaba Cloud は、さまざまな管理目的でデフォルトのポリシーを提供しています。 ApsaraDB for ClickHouse のシステムポリシーは次のとおりです。

      • AliyunClickHouseFullAccess:クラスターとアカウントの管理を含む、ApsaraDB for ClickHouse のすべてのリソースに対する完全な権限を付与します。

      • AliyunClickHouseReadOnlyAccess:クラスターやデータベースアカウントなど、ApsaraDB for ClickHouse リソースへの読み取り専用アクセスを付与します。

      依存製品のポリシーは次のとおりです。

      • AliyunVPCFullAccess:VPC を管理する権限を付与します。

        ApsaraDB for ClickHouse クラスターを作成するには、VPC と vSwitch が必要です。 アカウントに利用可能な VPC または vSwitch がない場合は、作成する必要があります。 このポリシーをアタッチすることを推奨します。

      • AliyunARMSFullAccess:ARMS を管理する権限を付与します。

        ApsaraDB for ClickHouse は、アラート管理に ARMS を使用します。 このポリシーをアタッチすることを推奨します。

    • カスタムポリシー:Alibaba Cloud API に精通し、きめ細かいアクセス制御を必要とするユーザー向けのポリシーです。

    説明

    一度に最大 5 つのポリシーをアタッチできます。 それ以上アタッチするには、操作を繰り返してください。

    • AliyunClickHouseFullAccess

    • AliyunVPCFullAccess

    • AliyunARMSFullAccess

  4. [OK] をクリックします。

次のステップ

クラスターの作成