Exemplo
- Um domínio do Windows Active Directory:
marsnet2.local - Um cluster do ClickHouse,
cluster_1S_3R, com 3 nós em uma configuração de cluster com 1 shard e 3 réplicas - 3 usuários do AD
- 3 grupos de segurança do AD
- Exemplo de ambiente AD e estrutura de UO:
- Exemplo de configuração de grupo de segurança do AD:
- Exemplo de configuração de usuário do AD:
- Em Usuários e Grupos do Windows AD, adicione cada usuário ao(s) respectivo(s) grupo(s); eles serão mapeados para as roles do ClickHouse (exemplo na próxima etapa).
- Exemplo de associação de usuários a grupos:
- No
config.xmldo ClickHouse, adicione a configuraçãoldap_serversa cada nó do ClickHouse.
Consulte a documentação para ver o conjunto completo de opções:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
- No
config.xmldo ClickHouse, adicione a configuração<user_directories>com entradas<ldap>em cada nó do ClickHouse.
Consulte a documentação para ver o conjunto completo de opções:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory
note:::
Como os grupos de segurança do AD foram prefixados no exemplo — ou seja,
clickhouse_ad_db1_users — quando o sistema os recuperar, o prefixo será removido e o sistema procurará uma role do ClickHouse chamada ad_db1_users para fazer o mapeamento com clickhouse_ad_db1_users.
:::
- Crie bancos de dados de exemplo.
- Crie tabelas de exemplo.
- Insira dados de exemplo.
- Crie roles no ClickHouse.
- Conceda os privilégios aos roles.
- Teste o acesso do usuário restrito db1. Por exemplo:
- Teste o acesso do usuário que tem acesso aos dois bancos de dados, db1 e db2. Por exemplo:
- Teste o acesso do usuário Admin. Por exemplo: