Перейти к основному содержимому
Перейти к основному содержимому

Роли и права доступа в консоли

Роли организации

См. раздел Управление пользователями в облаке для получения инструкций по назначению ролей организации.

В ClickHouse доступны четыре роли уровня организации для управления пользователями. Только роль Admin имеет доступ к сервисам по умолчанию. Все остальные роли должны сочетаться с ролями уровня сервиса для взаимодействия с сервисами.

РольОписание
AdminВыполняет все административные действия в организации и управляет всеми настройками. Эта роль по умолчанию назначается первому пользователю в организации и автоматически имеет права доступа Service Admin на все сервисы.
BillingПросматривает данные об использовании и счетах, а также управляет способами оплаты.
Org API readerПраво доступа API на управление настройками и пользователями уровня организации, без доступа к сервисам.
MemberТолько вход в систему с возможностью управлять настройками личного профиля. По умолчанию назначается пользователям SAML SSO.

Сервисные роли

См. раздел Управление пользователями в облаке для получения инструкций по назначению сервисных ролей.

Право доступа к сервису должно быть явно предоставлено администратором пользователям с ролями, отличными от роли admin. Роль Service admin предварительно настроена с административным доступом к SQL-консоли, но может быть изменена для ограничения или удаления прав доступа.

РольОписание
Service readerПросмотр сервисов и настроек.
Service adminУправление настройками сервиса.
Service API readerПраво доступа API на чтение настроек сервиса для всех сервисов.
Service API adminПраво доступа API на управление настройками сервиса для всех сервисов.
Basic service API readerПраво доступа API на использование конечных точек API запросов.

Роли SQL-консоли

См. раздел Управление назначениями ролей SQL-консоли для получения инструкций по назначению ролей SQL-консоли.

RoleDescription
SQL console read onlyДоступ только для чтения к базам данных в пределах сервиса.
SQL console adminАдминистративный доступ к базам данных в пределах сервиса, эквивалентный роли Default базы данных.

Права доступа к консоли

В таблице ниже описаны права доступа для консоли ClickHouse и SQL-консоли. Более подробная информация доступна по ссылкам в заголовках каждой категории.

PermissionDescription
Organization (подробнее)Права доступа на уровне организации
control-plane:organization:viewПросмотр сведений об организации и метаданных в режиме только чтения.
control-plane:organization:manageУправление настройками организации и пользователями.
Billing (подробнее)Управление биллингом и счетами
control-plane:organization:manage-billingУправление настройками биллинга, способами оплаты и счетами.
control-plane:organization:view-billingПросмотр потребления и счетов.
API keys (подробнее)Управление API-ключами организации
control-plane:organization:view-api-keysПросмотр API-ключей организации.
control-plane:organization:create-api-keysСоздание новых API-ключей для организации.
control-plane:organization:update-api-keysОбновление существующих API-ключей и их разрешений.
control-plane:organization:delete-api-keysОтзыв или удаление API-ключей.
Support (подробнее)Управление обращениями в поддержку
control-plane:support:manageСоздание обращений в поддержку, управление ими и взаимодействием со службой поддержки ClickHouse.
Service (general)Общие права доступа на уровне сервиса
control-plane:service:viewПросмотр метаданных, настроек и состояния сервиса.
control-plane:service:manageУправление конфигурацией сервиса и операциями его жизненного цикла.
Backups (подробнее)Резервные копии сервиса и точки восстановления
control-plane:service:view-backupsПросмотр резервных копий и точек восстановления сервиса.
control-plane:service:manage-backupsСоздание резервных копий сервиса, управление ими и восстановление из них.
IP access list (подробнее)Управление списками доступа по IP и сетевой фильтрацией
control-plane:service:manage-ip-access-listУправление списками доступа по IP и сетевой фильтрацией для сервиса.
Generative AI (подробнее)Настройка функций генеративного ИИ
control-plane:service:manage-generative-aiНастройка и управление функциями и параметрами генеративного ИИ для сервиса.
Query API endpoints (подробнее)Конечные точки Query API
control-plane:service:view-query-api-endpointsПросмотр конечных точек Query API и их конфигурации.
control-plane:service:manage-query-api-endpointsСоздание конечных точек Query API и управление ими.
Private endpoints (подробнее)Приватные сети и конечные точки
control-plane:service:view-private-endpointsПросмотр конфигурации приватных конечных точек для сервиса.
control-plane:service:manage-private-endpointsСоздание приватных конечных точек и приватных сетей, а также управление ими.
ClickPipes (подробнее)Интеграция ClickPipes
control-plane:service:manage-clickpipesУправление интеграцией ClickPipes и связанными настройками.
Scaling (подробнее)Конфигурация масштабирования и автомасштабирования
control-plane:service:view-scaling-configПросмотр конфигурации масштабирования и параметров автомасштабирования для сервиса.
control-plane:service:manage-scaling-configИзменение конфигурации масштабирования и запуск операций масштабирования.
ClickStack (подробнее)Интеграции ClickStack для обсервабилити
control-plane:service:manage-clickstack-apiУправление доступом к API ClickStack и связанными интеграциями.
SQL console role mapping (подробнее)Управление назначениями ролей SQL-консоли
sql-console:database:accessБеспарольный доступ к базе данных через SQL-консоль (может использоваться только с sql-console-admin или sql-console-readonly)