Ejemplo
- Un dominio de Windows Active Directory:
marsnet2.local - Un clúster de ClickHouse,
cluster_1S_3R, con 3 nodos en una configuración de clúster de 1 segmento y 3 réplicas - 3 usuarios de AD
- 3 grupos de seguridad de AD
- Ejemplo de entorno de AD y estructura de UO:
- Ejemplo de configuración de grupos de seguridad de AD:
- Ejemplo de configuración de usuarios de AD:
- En Usuarios y Grupos de AD de Windows, añada cada usuario a sus grupos correspondientes; estos se asignarán a los roles de ClickHouse (ejemplo en el siguiente paso).
- Ejemplo de pertenencia de usuarios a grupos:
- En el archivo
config.xmlde ClickHouse, añada la configuraciónldap_serversa cada nodo de ClickHouse.
Consulta la documentación para ver el conjunto completo de opciones:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
- En el
config.xmlde ClickHouse, añade la configuración<user_directories>con entradas<ldap>en cada nodo de ClickHouse.
Consulte la documentación para ver el conjunto completo de opciones:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory
note:::
Dado que en el ejemplo los grupos de seguridad de AD tenían el prefijo
clickhouse_ —es decir, clickhouse_ad_db1_users—, cuando el sistema los recupere, eliminará ese prefijo y buscará un rol de ClickHouse llamado ad_db1_users para asignarlo a clickhouse_ad_db1_users.
:::
- Cree bases de datos de ejemplo.
- Cree tablas de ejemplo.
- Inserte datos de ejemplo.
- Cree roles en ClickHouse.
- Otorgue los privilegios a los roles.
- Pruebe el acceso del usuario restringido db1. Por ejemplo:
- Compruebe el acceso del usuario que tiene acceso a ambas bases de datos, db1 y db2. Por ejemplo:
- Compruebe el acceso del usuario Admin. Por ejemplo: