O usuário RAM precisa da permissão AliyunClickHouseFullAccess para criar clusters e contas no console do ApsaraDB for ClickHouse. Se você usar sua conta Alibaba Cloud (conta raiz), ignore este tópico.
Pré-requisitos
Uma conta Alibaba Cloud. Caso não tenha uma, acesse o site oficial da Alibaba Cloud para se registrar.
Um usuário RAM. Para mais informações, consulte Criar um usuário RAM.
Procedimento
Faça login no console RAM como administrador RAM.
-
Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.
Você também pode selecionar vários usuários RAM e clicar em Add Permissions abaixo da lista de usuários para conceder permissões em lote.
-
No painel Add Authorization, conceda permissões ao usuário RAM conforme descrito na tabela a seguir.
Parâmetro
Descrição
Exemplo
Resource Range
Account: As permissões se aplicam a todos os recursos da conta Alibaba Cloud atual.
NotaApsaraDB for ClickHouse não oferece suporte à especificação de grupos de recursos.
Toda a conta Alibaba Cloud
Principal
Usuário RAM que receberá as permissões. Este campo é preenchido automaticamente com o usuário RAM atual, mas você pode adicionar outros.
ClickHouse***@1648821913965368.onaliyun.com
Policy
As políticas dividem-se em políticas do sistema e políticas personalizadas.
-
Políticas do sistema: A Alibaba Cloud fornece políticas padrão para diversas finalidades de gerenciamento. As políticas do sistema para o ApsaraDB for ClickHouse são:
-
AliyunClickHouseFullAccess: Concede permissões totais sobre todos os recursos do ApsaraDB for ClickHouse, incluindo gerenciamento de clusters e contas.
-
AliyunClickHouseReadOnlyAccess: Concede acesso somente leitura aos recursos do ApsaraDB for ClickHouse, como clusters e contas de banco de dados.
As políticas para produtos dependentes são:
-
AliyunVPCFullAccess: Concede permissões para gerenciar VPCs.
Criar um cluster do ApsaraDB for ClickHouse exige uma VPC e um vSwitch. Se não houver nenhuma VPC ou vSwitch disponível em sua conta, crie um. Recomendamos anexar esta política.
-
AliyunARMSFullAccess: Concede permissões para gerenciar o ARMS.
O ApsaraDB for ClickHouse usa o ARMS para gerenciamento de alertas. Recomendamos anexar esta política.
-
-
Políticas personalizadas: Políticas granulares para usuários familiarizados com as APIs da Alibaba Cloud que precisam de controle de acesso refinado.
NotaÉ possível anexar até cinco políticas por vez. Para anexar mais, repita a operação.
-
AliyunClickHouseFullAccess
-
AliyunVPCFullAccess
-
AliyunARMSFullAccess
-
Clique em OK.