예시
- Windows Active Directory 도메인:
marsnet2.local - ClickHouse 클러스터
cluster_1S_3R: 1개 세그먼트, 3개 레플리카로 구성된 3개의 노드 - AD 사용자 3명
- AD 보안 그룹 3개
- 예시 AD 환경 및 UO 구조:
- 예시 AD 보안 그룹 구성:
- 예시 AD 사용자 구성:
- Windows AD Users and Groups에서 각 사용자를 해당 그룹에 추가하십시오. 그러면 사용자가 ClickHouse 역할에 매핑됩니다(예시는 다음 단계 참조).
- 예시 사용자 그룹 멤버십:
- ClickHouse
config.xml에서 각 ClickHouse 노드에ldap_servers구성을 추가하십시오.
전체 옵션은 다음 문서를 참조하십시오:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
- ClickHouse
config.xml에서 각 ClickHouse 노드에<ldap>항목이 포함된<user_directories>구성을 추가하십시오.
전체 옵션은 다음 문서를 참조하십시오:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory
참고:::
예시에서는 AD 보안 그룹에
clickhouse_ad_db1_users처럼 접두사가 붙어 있습니다. 시스템이 이 그룹을 가져올 때 접두사를 제거하므로, clickhouse_ad_db1_users에 매핑할 ClickHouse 역할 이름은 ad_db1_users여야 합니다.
:::
- 예시 데이터베이스를 생성합니다.
- 예시 테이블을 생성합니다.
- 예제 데이터를 삽입합니다.
- ClickHouse 역할을 생성합니다.
- 역할에 권한을 부여하세요.
- 제한된 권한의 db1 사용자 액세스를 테스트합니다. 예를 들어:
- db1과 db2 두 데이터베이스에 모두 접근할 수 있는 사용자의 액세스를 테스트합니다. 예를 들어 다음과 같습니다:
- 관리자 사용자의 액세스를 테스트합니다. 예를 들어: