Pular para o conteúdo principal

Exemplo

Este exemplo mostra como usuários do AD que pertencem a diferentes grupos de segurança do AD podem receber acesso por role no ClickHouse. Também mostra como um usuário pode ser adicionado a vários grupos de usuários do AD para receber acesso concedido por várias roles. Neste ambiente, temos o seguinte:
  • Um domínio do Windows Active Directory: marsnet2.local
  • Um cluster do ClickHouse, cluster_1S_3R, com 3 nós em uma configuração de cluster com 1 shard e 3 réplicas
  • 3 usuários do AD
  • 3 grupos de segurança do AD
  • Exemplo de ambiente AD e estrutura de UO:
  • Exemplo de configuração de grupo de segurança do AD:
  • Exemplo de configuração de usuário do AD:
  1. Em Usuários e Grupos do Windows AD, adicione cada usuário ao(s) respectivo(s) grupo(s); eles serão mapeados para as roles do ClickHouse (exemplo na próxima etapa).
  • Exemplo de associação de usuários a grupos:
  1. No config.xml do ClickHouse, adicione a configuração ldap_servers a cada nó do ClickHouse.
Consulte a documentação para ver o conjunto completo de opções: https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
  1. No config.xml do ClickHouse, adicione a configuração <user_directories> com entradas <ldap> em cada nó do ClickHouse.
Consulte a documentação para ver o conjunto completo de opções: https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory note::: Como os grupos de segurança do AD foram prefixados no exemplo — ou seja, clickhouse_ad_db1_users — quando o sistema os recuperar, o prefixo será removido e o sistema procurará uma role do ClickHouse chamada ad_db1_users para fazer o mapeamento com clickhouse_ad_db1_users. :::
  1. Crie bancos de dados de exemplo.
  1. Crie tabelas de exemplo.
  1. Insira dados de exemplo.
  1. Crie roles no ClickHouse.
  1. Conceda os privilégios aos roles.
  1. Teste o acesso do usuário restrito db1. Por exemplo:
  1. Teste o acesso do usuário que tem acesso aos dois bancos de dados, db1 e db2. Por exemplo:
  1. Teste o acesso do usuário Admin. Por exemplo:
Última modificação em 12 de junho de 2026