Todos os produtos
Search
Central de documentação

ApsaraDB for ClickHouse:GRANT

Última atualização: Jun 28, 2026

Concede permissões DML a uma conta padrão no ApsaraDB for ClickHouse.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma conta privilegiada ou uma conta padrão com a permissão GRANT

Limitações

O comando GRANT concede apenas permissões DML a contas padrão.

Sintaxe

GRANT [ON CLUSTER default]
    priv_type [(column_list [,...])] [,...]
    ON priv_level
    TO {user | CURRENT_USER} [,...]
    [WITH GRANT OPTION]

Parâmetros

Parâmetro

Descrição

ON CLUSTER default

Aplica a concessão a todos os nós do cluster. O valor é fixo: ON CLUSTER default.

priv_type

Tipo de permissão a conceder. Para obter a lista completa de privilégios suportados, consulte Privileges.

column_list

(Opcional) Colunas às quais as permissões se aplicam. Se omitido, as permissões valem para todas as colunas. Por exemplo, definir priv_type como SELECT e column_list como name concede SELECT apenas na coluna name.

priv_level

Escopo das permissões: *.* para nível de cluster, db_name.* para nível de banco de dados ou db_name.table_name / table_name para nível de tabela.

WITH GRANT OPTION

Concede a permissão GRANT à conta. Contas com essa permissão podem repassar seus próprios privilégios a outras contas.

Exemplos

Conceder permissões a uma conta existente

Conceda all no nível do cluster a account2:

GRANT ON CLUSTER default all ON *.* TO 'account2';

Conceda all no banco de dados ck_demo a account3:

GRANT ON CLUSTER default all ON ck_demo.* TO 'account3';

Conceda SELECT e INSERT a account1 e account2:

GRANT ON CLUSTER default SELECT,INSERT ON *.* TO 'account1','account2'

Crie uma conta e conceda permissões

Selecione uma conta com CREATE USER e conceda permissões com GRANT.

Conceda permissões DML no nível do cluster:

CREATE USER 'test' ON CLUSTER default IDENTIFIED WITH sha256_password BY 'Testpassword1';
GRANT ON CLUSTER default INSERT,SELECT,ALTER,DROP on *.* to 'test';

Conceda permissões DML no banco de dados ck_demo:

CREATE USER 'test123' ON CLUSTER default IDENTIFIED WITH sha256_password BY 'Testpassword123';
GRANT ON CLUSTER default INSERT,SELECT,ALTER,DROP on ck_demo.* to 'test123';

Conceda SELECT em colunas específicas (customer_id e gender) da tabela customer:

CREATE USER 'test321' ON CLUSTER default IDENTIFIED WITH sha256_password BY 'Testpassword321';
GRANT ON CLUSTER default SELECT (customer_id, gender) ON customer to 'test321';