全部產品
Search
文件中心

E-MapReduce:存取權限控制

更新時間:Jun 04, 2026

阿里雲E-MapReduce(簡稱EMR)的ClickHouse叢集中,主要提供了四種服務配置項以配置ClickHouse叢集,包括用戶端配置、服務端配置、使用者權限配置和拓展配置。本文為您介紹ClickHouse服務的使用者權限配置。

背景資訊

使用者存取權限配置在server-usersserver-metrika檔案中,包含users、profiles和quotas三部分配置。詳細配置資訊:

說明

ClickHouse服務的用戶端配置、服務端配置和拓展配置的詳細資料,請參見配置項說明

前提條件

已建立E-MapReduce的ClickHouse叢集,詳情請參見建立叢集

users配置

您可以在ClickHouse服務配置頁面的服務配置地區,查看或修改配置。users配置在server-users頁簽中。

參數

描述

users.default.networks.host

default使用者允許訪問的主機名稱,預設值為空白。

多個主機名稱時,可以使用英文逗號(,)分隔。

users.default.networks.host_regexp

default使用者允許訪問的主機名稱的Regex,預設值為空白。

多個運算式時,可以使用英文逗號(,)分隔。

users.default.networks.ip

default使用者允許訪問的IP地址。預設值為::/0, 表示允許所有IP地址訪問。

多個IP地址時,可以使用英文逗號(,)分隔。

重要

請確保users.default.networks.ipusers.default.networks.hostusers.default.networks.host_regexp三個參數中,至少有一個參數值不為空白,否則可能會導致網路不通。

users.default.profile

default使用者預設使用的profile名稱。預設值為default

users.default.password

ClickHouse Server中default使用者的密碼。預設值為空白。

重要

不建議使用此配置。建議您添加自訂參數users.default.password_sha256_hexusers.default.password_double_sha1_hex以設定密碼。

  • users.default.password_sha256_hex:SHA256產生的密鑰的16進位字串。

  • users.default.password_double_sha1_hex:通過兩次SHA1產生的密鑰的16進位字串。

users.default.quota

default使用者預設使用的quota配置。預設值為default

profiles配置

您可以在ClickHouse服務配置頁面的服務配置地區,查看或修改配置。profiles配置在server-users頁簽中。

參數

描述

profiles.default.max_memory_usage

用於設定名為default的profile中max_memory_usage的值。修改該參數可以設定單個查詢時所能夠使用的最大記憶體。

預設為10,000,000,000,單位為byte。

profiles.default.use_uncompressed_cache

用於設定名為default的profile中use_uncompressed_cache的值。

  • 1(預設值):表示使用未壓縮資料區塊的緩衝。

  • 0:表示不使用未壓縮資料區塊的緩衝。

profiles.default.load_balancing

用於設定名為default的profile中load_balancing的值。可以設定在分散式查詢處理中選擇副本的策略。

策略詳細資料,請參見Settings

profiles.readonly.readonly

用於設定名為readonly的profile中readonly的值。

  • 1:使用名為readonly的profile,只允許執行讀操作。

  • 0:不開啟readonly。

quotas配置

您可以在ClickHouse服務配置頁面的服務配置地區,查看或修改配置。quotas配置在server-metrika頁簽中。

quotas_default:ClickHouse允許配置不同的quota以靈活的使用不同的資源限制。修改該配置項可以修改名為default的quota設定(users.default.quota)。如果需要添加新的quota設定,你可以單擊右上方的自訂配置,詳細操作請參見添加組件參數