إنشاء الأدوار المخصصة
يمكن أن تتضمن الأدوار المخصصة مجموعةً من أذونات المؤسسة والخدمة وقاعدة البيانات. ويمكن تطبيق الأذونات على جميع الخدمات وقواعد البيانات أو على مجموعة فرعية منها.1
الوصول إلى إعدادات المؤسسة واختيار Users and roles
من صفحة الخدمات، اختر اسم مؤسستك. ثم اختر عنصر القائمة
Users and roles من القائمة المنبثقة.2
اختر علامة التبويب Roles
اختر علامة التبويب
Roles من أعلى منتصف الشاشة.3
اختر Create new role من أعلى اليمين
اختر الزر
Create new role في أعلى يمين الشاشة.4
سمِّ الدور
أدخل اسمًا وصفيًا للدور. سيكون هذا هو الاسم الذي ستراه عند تعيين الأدوار للمستخدمين ولمفاتيح API.
5
انقر على Allow وحدد نطاق الأذونات
انقر على الزر
Allow واختر أذونات المؤسسة و/أو الخدمة و/أو قاعدة البيانات. للاطلاع على وصف جميع الأذونات، راجع Console roles and permissions.الوصول إلى علامة التبويب مصادر البياناتللوصول إلى علامة التبويب مصادر البيانات، يتطلب الدور حاليًا الإذن
Manage selected services.6
راجع دورك الجديد
راجع الأذونات المعيَّنة إلى دورك الجديد قبل الإنهاء. انقر على
Create role عند الانتهاء.إدارة أدوار قاعدة البيانات
بالإضافة إلى أذونات Console، يمكن أن تتضمن الأدوار المخصصة سياسةData تتحكم في الوصول إلى قواعد بيانات الخدمات المحددة. يتيح لك ذلك إدارة الوصول إلى Console وقواعد البيانات من مكان واحد بدلًا من إدارة أدوار منفصلة في كل قاعدة بيانات.
هذه الميزة متاحة للخدمات التي تعمل بإصدار ClickHouse 26.4 أو أحدث.
Data إلى دور مخصص، ينشئ ClickHouse Cloud دورًا مطابقًا في كل خدمة محددة، مع البادئة cloud:. على سبيل المثال، يظهر الدور المخصص المسمى readonly في قاعدة البيانات باسم cloud:readonly. يحصل أعضاء الدور المخصص على أذونات قاعدة البيانات هذه عند اتصالهم بالخدمة عبر المصادقة من دون كلمة مرور في SQL Console.
المتطلبات الأساسية
تعتمد أدوار قاعدة البيانات المخصصة في الخدمة على مصادقة JWT، ولا تُطبّق عندما تكون معطّلة. قبل إضافة سياسةData إلى دور، انتقل إلى الخدمة، وافتح Settings، ثم ابحث عن بطاقة JWT authentication في قسم Security. تأكد من أن مفتاح التبديل SQL Console مفعّل.
1
فتح مربع حوار الدور
أنشئ دورًا مخصصًا أو حرّر دورًا موجودًا.
2
إضافة سياسة على مستوى المؤسسة
في مربع حوار الدور، انقر فوق
Allow، واختر Organization، ثم فعّل الإذن Access organization.3
إضافة سياسة على مستوى الخدمة
انقر فوق
Allow permissions، واختر Service، ثم حدد الخدمات التي ستنطبق عليها سياسة البيانات، وفعّل الإذن View selected services.يحتاج أعضاء الدور إلى كلا الإذنين لتسجيل الدخول إلى الـ console وفتح الخدمة في SQL console، حيث تنطبق سياسة البيانات.4
إضافة سياسة للبيانات
انقر فوق
Allow permissions واختر Data.5
تحديد الخدمة
حدد الخدمة التي تنطبق عليها السياسة. أضف المزيد من الخدمات لتطبيق أذونات
Read-only أو Admin نفسها على خدمات متعددة.6
اختيار مستوى الوصول
حدد مستوى الوصول
Read-only أو Admin أو Custom. عند اختيار Custom، عرّف أذونات محددة للوصول إلى البيانات باستخدام عبارات GRANT في ClickHouse. لا يمكن تحديد مستوى الوصول Custom إلا عندما تستهدف السياسة خدمة واحدة؛ ولتحديد أذونات مخصصة لخدمات متعددة، أضف سياسة Data منفصلة لكل خدمة.7
إنشاء الدور
انقر فوق
Create role. تُنشأ أدوار قاعدة البيانات في الخدمات المحددة. قد يستغرق نشر الأدوار في إحدى الخدمات ما يصل إلى 10 دقائق، لكن المستخدمين الذين أُسنِد إليهم الدور يحصلون على أذوناته فورًا عند الاستعلام عن الخدمة.التحقق من أدوار قاعدة البيانات
تُنشأ الأدوار المُدارة عبر Console في قاعدة البيانات بالبادئةcloud: ونوع التخزين cloud، وقد يستغرق ظهورها بعد إنشائها ما يصل إلى 10 دقائق. لعرضها، نفّذ query على table system.roles في الخدمة:
تحديث الأدوار المخصصة
- انتقل إلى إعدادات المؤسسة وحدد
Users and roles - حدد علامة التبويب
Roles - حدد النقاط الثلاث بجوار الدور الذي تريد تحديثه
- حدد
Edit - عدّل الأذونات
- حدد
Edit role
حذف الأدوار المخصصة
- انتقل إلى إعدادات المؤسسة وحدد
Users and roles - حدِّد علامة التبويب
Roles - حدِّد النقاط الثلاث بجوار الدور الذي تريد حذفه
- راجع المستخدمين ومفاتيح API التي ستفقد إمكانية الوصول عند إزالة الدور. وعدِّل التعيينات حسب الحاجة.
- حدِّد
Delete roleلإكمال العملية