메인 콘텐츠로 건너뛰기

예시

이 예시에서는 서로 다른 AD 보안 그룹에 속한 AD 사용자에게 ClickHouse에서 역할 기반 접근 권한을 부여하는 방법을 보여줍니다. 또한 여러 역할에서 제공하는 접근 권한을 사용할 수 있도록 하나의 사용자를 여러 AD 사용자 그룹에 추가하는 방법도 보여줍니다. 이 환경은 다음과 같습니다:
  • Windows Active Directory 도메인: marsnet2.local
  • ClickHouse 클러스터 cluster_1S_3R: 1개 세그먼트, 3개 레플리카로 구성된 3개의 노드
  • AD 사용자 3명
  • AD 보안 그룹 3개
  • 예시 AD 환경 및 UO 구조:
  • 예시 AD 보안 그룹 구성:
  • 예시 AD 사용자 구성:
  1. Windows AD Users and Groups에서 각 사용자를 해당 그룹에 추가하십시오. 그러면 사용자가 ClickHouse 역할에 매핑됩니다(예시는 다음 단계 참조).
  • 예시 사용자 그룹 멤버십:
  1. ClickHouse config.xml에서 각 ClickHouse 노드에 ldap_servers 구성을 추가하십시오.
전체 옵션은 다음 문서를 참조하십시오: https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
  1. ClickHouse config.xml에서 각 ClickHouse 노드에 <ldap> 항목이 포함된 <user_directories> 구성을 추가하십시오.
전체 옵션은 다음 문서를 참조하십시오: https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory 참고::: 예시에서는 AD 보안 그룹에 clickhouse_ad_db1_users처럼 접두사가 붙어 있습니다. 시스템이 이 그룹을 가져올 때 접두사를 제거하므로, clickhouse_ad_db1_users에 매핑할 ClickHouse 역할 이름은 ad_db1_users여야 합니다. :::
  1. 예시 데이터베이스를 생성합니다.
  1. 예시 테이블을 생성합니다.
  1. 예제 데이터를 삽입합니다.
  1. ClickHouse 역할을 생성합니다.
  1. 역할에 권한을 부여하세요.
  1. 제한된 권한의 db1 사용자 액세스를 테스트합니다. 예를 들어:
  1. db1과 db2 두 데이터베이스에 모두 접근할 수 있는 사용자의 액세스를 테스트합니다. 예를 들어 다음과 같습니다:
  1. 관리자 사용자의 액세스를 테스트합니다. 예를 들어:
마지막 수정일 2026년 6월 10일