Concede permissões DML a uma conta padrão no ApsaraDB for ClickHouse.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma conta privilegiada ou uma conta padrão com a permissão
GRANT
Limitações
O comando GRANT concede apenas permissões DML a contas padrão.
Sintaxe
GRANT [ON CLUSTER default]
priv_type [(column_list [,...])] [,...]
ON priv_level
TO {user | CURRENT_USER} [,...]
[WITH GRANT OPTION]
Parâmetros
|
Parâmetro |
Descrição |
|
|
Aplica a concessão a todos os nós do cluster. O valor é fixo: |
|
|
Tipo de permissão a conceder. Para obter a lista completa de privilégios suportados, consulte Privileges. |
|
|
(Opcional) Colunas às quais as permissões se aplicam. Se omitido, as permissões valem para todas as colunas. Por exemplo, definir |
|
|
Escopo das permissões: |
|
|
Concede a permissão |
Exemplos
Conceder permissões a uma conta existente
Conceda all no nível do cluster a account2:
GRANT ON CLUSTER default all ON *.* TO 'account2';
Conceda all no banco de dados ck_demo a account3:
GRANT ON CLUSTER default all ON ck_demo.* TO 'account3';
Conceda SELECT e INSERT a account1 e account2:
GRANT ON CLUSTER default SELECT,INSERT ON *.* TO 'account1','account2'
Crie uma conta e conceda permissões
Selecione uma conta com CREATE USER e conceda permissões com GRANT.
Conceda permissões DML no nível do cluster:
CREATE USER 'test' ON CLUSTER default IDENTIFIED WITH sha256_password BY 'Testpassword1';
GRANT ON CLUSTER default INSERT,SELECT,ALTER,DROP on *.* to 'test';
Conceda permissões DML no banco de dados ck_demo:
CREATE USER 'test123' ON CLUSTER default IDENTIFIED WITH sha256_password BY 'Testpassword123';
GRANT ON CLUSTER default INSERT,SELECT,ALTER,DROP on ck_demo.* to 'test123';
Conceda SELECT em colunas específicas (customer_id e gender) da tabela customer:
CREATE USER 'test321' ON CLUSTER default IDENTIFIED WITH sha256_password BY 'Testpassword321';
GRANT ON CLUSTER default SELECT (customer_id, gender) ON customer to 'test321';