Todos os produtos
Search
Central de documentação

ApsaraDB for ClickHouse:Configurar permissões

Última atualização: Jun 28, 2026

O usuário RAM precisa da permissão AliyunClickHouseFullAccess para criar clusters e contas no console do ApsaraDB for ClickHouse. Se você usar sua conta Alibaba Cloud (conta raiz), ignore este tópico.

Pré-requisitos

Procedimento

  1. Faça login no console RAM como administrador RAM.

  2. Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.

    Você também pode selecionar vários usuários RAM e clicar em Add Permissions abaixo da lista de usuários para conceder permissões em lote.

  3. No painel Add Authorization, conceda permissões ao usuário RAM conforme descrito na tabela a seguir.

    Parâmetro

    Descrição

    Exemplo

    Resource Range

    Account: As permissões se aplicam a todos os recursos da conta Alibaba Cloud atual.

    Nota

    ApsaraDB for ClickHouse não oferece suporte à especificação de grupos de recursos.

    Toda a conta Alibaba Cloud

    Principal

    Usuário RAM que receberá as permissões. Este campo é preenchido automaticamente com o usuário RAM atual, mas você pode adicionar outros.

    ClickHouse***@1648821913965368.onaliyun.com

    Policy

    As políticas dividem-se em políticas do sistema e políticas personalizadas.

    • Políticas do sistema: A Alibaba Cloud fornece políticas padrão para diversas finalidades de gerenciamento. As políticas do sistema para o ApsaraDB for ClickHouse são:

      • AliyunClickHouseFullAccess: Concede permissões totais sobre todos os recursos do ApsaraDB for ClickHouse, incluindo gerenciamento de clusters e contas.

      • AliyunClickHouseReadOnlyAccess: Concede acesso somente leitura aos recursos do ApsaraDB for ClickHouse, como clusters e contas de banco de dados.

      As políticas para produtos dependentes são:

      • AliyunVPCFullAccess: Concede permissões para gerenciar VPCs.

        Criar um cluster do ApsaraDB for ClickHouse exige uma VPC e um vSwitch. Se não houver nenhuma VPC ou vSwitch disponível em sua conta, crie um. Recomendamos anexar esta política.

      • AliyunARMSFullAccess: Concede permissões para gerenciar o ARMS.

        O ApsaraDB for ClickHouse usa o ARMS para gerenciamento de alertas. Recomendamos anexar esta política.

    • Políticas personalizadas: Políticas granulares para usuários familiarizados com as APIs da Alibaba Cloud que precisam de controle de acesso refinado.

    Nota

    É possível anexar até cinco políticas por vez. Para anexar mais, repita a operação.

    • AliyunClickHouseFullAccess

    • AliyunVPCFullAccess

    • AliyunARMSFullAccess

  4. Clique em OK.

Próximas etapas

Criar um cluster