Пример
- Домен Windows Active Directory:
marsnet2.local - Кластер ClickHouse
cluster_1S_3Rс 3 узлами в конфигурации: 1 сегмент, 3 реплики - 3 пользователя AD
- 3 группы безопасности AD
- Пример среды AD и структуры UO:
- Пример конфигурации группы безопасности AD:
- Пример конфигурации пользователя AD:
- В Windows AD Users and Groups добавьте каждого пользователя в соответствующую группу или группы — они будут сопоставлены с ролями ClickHouse (пример на следующем шаге).
- Пример членства пользователя в группах:
- В
config.xmlClickHouse добавьте конфигурациюldap_serversна каждый узел ClickHouse.
Полный набор параметров см. в документации:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
- В
config.xmlClickHouse добавьте конфигурацию<user_directories>с записями<ldap>на каждом узле ClickHouse.
Полный набор параметров см. в документации:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory
note:::
Поскольку в примере группы безопасности AD имеют префикс — то есть
clickhouse_ad_db1_users, — при получении этих групп системой префикс будет удалён, и система будет искать роль ClickHouse с именем ad_db1_users, чтобы сопоставить её с clickhouse_ad_db1_users.
:::
- Создайте примеры баз данных.
- Создайте демонстрационные таблицы.
- Вставьте пример данных.
- Создайте роли в ClickHouse.
- Предоставьте привилегии ролям.
- Проверьте доступ для пользователя db1 с ограниченными правами. Например:
- Проверьте доступ для пользователя, у которого есть права на обе базы данных — db1 и db2. Например:
- Проверьте доступ от имени пользователя Admin. Например: