Skip to main content
هذا الدليل مخصص للمستخدمين الذين لديهم دور Admin في ClickHouse Cloud. في يونيو 2026، انتقل ClickHouse Cloud إلى نظام جديد للتحكم في الوصول المستند إلى الدور (RBAC). إذا كانت مؤسستك تضم أعضاء أو مفاتيح API بأذونات ذات نطاق محدد بالخدمة ولا يمكن ترحيلها تلقائيًا، فستستخدم معالج الترحيل لربط هذه الأذونات بالأدوار الجديدة. يشرح هذا الدليل آلية عمل النظام الجديد وكيفية إكمال الترحيل.
أكمل الترحيل في أقرب وقت ممكنستُرحَّل المؤسسات التي لم تُكمل الترحيل بحلول الموعد النهائي المعروض في المعالج وإشعارات البريد الإلكتروني تلقائيًا (راجع ما الذي يحدث إذا لم تُرحِّل).

ما الذي يتغير

يقدّم نظام RBAC الجديد تعريفات للأدوار المخصصة وتحكمًا أكثر دقة في الوصول. فبدلًا من مجموعة ثابتة من أذونات ذات نطاق محدد بالخدمة، يمكنك تعريف أدوار تعرض جميع الأذونات التي تمنحها، مما يوضح بدقة مستوى الوصول الذي يتيحه كل دور. يمكن للدور الجمع بين أذونات المؤسسة والخدمة وقاعدة البيانات. ويمكنك تطبيق هذه الأذونات على جميع خدماتك وقواعد بياناتك أو على مجموعة فرعية منها. للاطلاع على القائمة الكاملة للأذونات والأدوار القياسية المتوفرة مع ClickHouse Cloud، راجع أدوار Console والأذونات. وللاطلاع على إرشادات إنشاء الأدوار وتحريرها بعد الترحيل، راجع إدارة الأدوار المخصصة. تتوافق معظم الأذونات مع النموذج الجديد تلقائيًا. أما أذونات ذات نطاق محدد بالخدمة التي لا يمكن تعيينها مباشرةً، فيطلب منك معالج الترحيل التعامل معها.

إكمال معالج الترحيل

يطلب منك المعالج إنشاء أدوار جديدة تعكس الأذونات التي يمتلكها أعضاؤك ومفاتيح API حاليًا، ثم تعيين هذه الأدوار للأعضاء والمفاتيح المناسبة. يُحفظ تقدمك تلقائيًا، لذا لا يلزم إكمال العملية في جلسة واحدة.
1

فتح معالج الترحيل

من صفحة Users and roles، اتبع مطالبة الترحيل لفتح المعالج. ويمكنك أيضًا الوصول إليه من لافتة الترحيل المعروضة في Console.
2

إنشاء أدوار للأذونات غير المعيّنة

يسرد المعالج الأعضاء ومفاتيح API الذين تعذّر ترحيل أذوناتهم ذات النطاق المحدد بالخدمة تلقائيًا. أنشئ أدوارًا جديدة تتوافق مع مستوى الوصول الذي يحتاج إليه هؤلاء الأعضاء والمفاتيح. راجع إدارة الأدوار المخصصة للحصول على تفاصيل حول كيفية تحديد نطاق الأذونات.
3

تعيين أدوار لكل عضو ومفتاح API

عيّن دورًا جديدًا واحدًا على الأقل لكل عضو، وكل دعوة معلّقة، وكل مفتاح API. سيمنع الإرسالَ تركُ أي عضو أو دعوة أو مفتاح مع عمود New role فارغًا.
4

الإبقاء على مسؤول واحد على الأقل

عيّن دور Admin لعضو حالي واحد على الأقل. لن يسمح لك المعالج بالإرسال من دون ذلك، لأن مؤسستك ستفقد، لولا ذلك، صلاحية الوصول الإداري بعد الترحيل.
5

إرسال الترحيل

بعد تعيين دور لكل عضو ودعوة ومفتاح API، أرسل الترحيل. ستتم إعادة توجيهك إلى علامة التبويب دور عند نجاح العملية.
إذا حاولت الإرسال قبل استيفاء هذه الشروط، فسيعرض المعالج رسالة توضح ما ينقص — أعضاء بلا أدوار، أو مفاتيح API بلا أدوار، أو مسؤول مفقود — لتنتقل مباشرةً إلى الإدخالات المتأثرة.

ما الذي يحدث إذا لم تُجرِ الترحيل

أكمل الترحيل بنفسك كلما أمكن ذلك، لضمان أن تعكس الأدوار نموذج الوصول المقصود. إذا لم تُكمل مؤسستك الترحيل في الوقت المناسب، فسيُجري ClickHouse ترحيلاً آليًا خلال الأسابيع التالية. ينشئ الترحيل الآلي دورًا مخصصًا واحدًا لكل مستخدم ودورًا مخصصًا واحدًا لكل API key، بحيث يعكس كل دور الأذونات الحالية للمستخدم أو المفتاح المعني. يحافظ ذلك على مستوى الوصول الحالي للجميع، فلا يفقد أي عضو أو مفتاح إمكانية الوصول. يمكنك مراجعة هذه الأدوار ودمجها لاحقًا في علامة التبويب الأدوار.

بعد الترحيل

راجع إعدادات OpenAPI وTerraform لضمان استمرار توافقها مع نظام الأدوار الجديد. وقد تحتاج عمليات الأتمتة التي تشير إلى الأدوار القديمة إلى التحديث. يتحوّل دور Query Endpoints إلى دور قارئ واجهة برمجة تطبيقات خدمة Basic. حدّث أي عمليات تكامل تعتمد على اسم الدور السابق. للحصول على إرشادات حول إدارة الأدوار مستقبلًا، راجع إدارة الأدوار المخصصة وإدارة الوصول إلى Cloud.
آخر تعديل في ١٤ أغسطس ٢٠٢٦