すべてのプロダクト
Search
ドキュメントセンター

E-MapReduce:アクセス制御

最終更新日:Jun 19, 2026

Alibaba Cloud E-MapReduce (EMR) は、ClickHouse クラスターを構成するために、client、server、アクセス制御、extension の 4 種類のサービスパラメーターを提供します。このトピックでは、ClickHouse サービスのアクセス制御パラメーターについて説明します。

背景

ユーザーアクセス権限は、server-users ファイルと server-metrika ファイルで構成されます。構成には、ユーザー、プロファイル、クォータの 3 つのセクションが含まれます。

説明

ClickHouse サービスの client、server、extension 構成の詳細については、「構成パラメーター」をご参照ください。

前提条件

EMR ClickHouse クラスターが作成されている必要があります。詳細については、「クラスターの作成」をご参照ください。

ユーザー構成

ClickHouse サービスの構成ページにあるサービス構成エリアで、構成を表示または変更できます。ユーザー構成は server-users タブにあります。

パラメーター

説明

[users.default.networks.host]

default ユーザーが接続できるホスト名。デフォルト値は空です。

複数のホスト名を指定するには、コンマ (,) で区切ります。

[users.default.networks.host_regexp]

default ユーザーが接続できるホスト名の正規表現。デフォルト値は空です。

複数の式を指定するには、コンマ (,) で区切ります。

[users.default.networks.ip]

default ユーザーが接続できる IP アドレス。デフォルト値は [::/0] で、すべての IP アドレスからのアクセスを許可します。

複数の IP アドレスを指定するには、コンマ (,) で区切ります。

重要

[users.default.networks.ip]、[users.default.networks.host]、[users.default.networks.host_regexp] パラメーターのいずれかが設定されていることを確認してください。そうでない場合、ネットワーク接続が失敗することがあります。

[users.default.profile]

default ユーザーが使用するプロファイル。デフォルト値は [default] です。

[users.default.password]

ClickHouse サーバーの default ユーザーのパスワード。デフォルト値は空です。

重要

この構成は推奨されません。カスタムパラメーター users.default.password_sha256_hex または users.default.password_double_sha1_hex を追加してパスワードを設定することを推奨します。

  • users.default.password_sha256_hex:SHA256 ハッシュの 16 進数文字列。

  • users.default.password_double_sha1_hex:ダブル SHA1 ハッシュによって生成されたキーの 16 進数文字列。

[users.default.quota]

default ユーザーが使用するクォータ構成。デフォルト値は [default] です。

プロファイル構成

ClickHouse サービスの構成ページのサービス構成セクションで、構成を表示または変更できます。プロファイル構成は server-users タブにあります。

パラメーター

説明

[profiles.default.max_memory_usage]

'default' という名前のプロファイルで max_memory_usage パラメーターの値を設定します。このパラメーターは、単一のクエリが使用できる最大メモリを指定します。

デフォルト値は 10,000,000,000 バイトです。

[profiles.default.use_uncompressed_cache]

default プロファイルの use_uncompressed_cache の値を設定します。

  • 1 (デフォルト):非圧縮データブロックのキャッシュを使用します。

  • 0:非圧縮データブロックのキャッシュを使用しません。

[profiles.default.load_balancing]

default プロファイルの load_balancing の値を設定します。この設定は、分散クエリ処理でレプリカを選択するポリシーを指定します。

ストラテジーの詳細については、「設定」をご参照ください。

[profiles.readonly.readonly]

readonly プロファイルが読み取り専用操作に制限されるかどうかを指定します。

  • 1:プロファイルを読み取り専用操作に制限します。

  • 0:読み取り専用モードを有効にしません。

クォータ構成

ClickHouse サービスの構成ページのサービス構成セクションで、構成を表示または変更できます。クォータ構成は server-metrika タブにあります。

[quotas_default]:ClickHouse はクォータを使用してリソース制限を適用します。このパラメーターは、[users.default.quota] で指定される default クォータの設定を変更します。新しいクォータ設定を追加するには、右上隅の [Custom Configuration] をクリックします。詳細については、「コンポーネントパラメーターの追加」をご参照ください。