> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# ترحيل RBAC باستخدام أدوار مخصصة

> دليل للمسؤولين حول الترحيل إلى نظام التحكم في الوصول الجديد المستند إلى الدور في ClickHouse Cloud باستخدام معالج الترحيل

هذا الدليل مخصص للمستخدمين الذين لديهم دور Admin في ClickHouse Cloud.

في يونيو 2026، انتقل ClickHouse Cloud إلى نظام جديد للتحكم في الوصول المستند إلى الدور (RBAC). إذا كانت مؤسستك تضم أعضاء أو مفاتيح API بأذونات ذات نطاق محدد بالخدمة ولا يمكن ترحيلها تلقائيًا، فستستخدم معالج الترحيل لربط هذه الأذونات بالأدوار الجديدة. يشرح هذا الدليل آلية عمل النظام الجديد وكيفية إكمال الترحيل.

<Warning>
  **أكمل الترحيل في أقرب وقت ممكن**

  ستُرحَّل المؤسسات التي لم تُكمل الترحيل بحلول الموعد النهائي المعروض في المعالج وإشعارات البريد الإلكتروني تلقائيًا (راجع [ما الذي يحدث إذا لم تُرحِّل](#automated-migration)).
</Warning>

<div id="whats-changing">
  ## ما الذي يتغير
</div>

يقدّم نظام RBAC الجديد تعريفات للأدوار المخصصة وتحكمًا أكثر دقة في الوصول. فبدلًا من مجموعة ثابتة من أذونات ذات نطاق محدد بالخدمة، يمكنك تعريف أدوار تعرض جميع الأذونات التي تمنحها، مما يوضح بدقة مستوى الوصول الذي يتيحه كل دور.

يمكن للدور الجمع بين أذونات المؤسسة والخدمة وقاعدة البيانات. ويمكنك تطبيق هذه الأذونات على جميع خدماتك وقواعد بياناتك أو على مجموعة فرعية منها. للاطلاع على القائمة الكاملة للأذونات والأدوار القياسية المتوفرة مع ClickHouse Cloud، راجع [أدوار Console والأذونات](/docs/ar/products/cloud/reference/security/console-roles). وللاطلاع على إرشادات إنشاء الأدوار وتحريرها بعد الترحيل، راجع [إدارة الأدوار المخصصة](/docs/ar/products/cloud/guides/security/cloud-access-management/manage-custom-roles).

تتوافق معظم الأذونات مع النموذج الجديد تلقائيًا. أما أذونات ذات نطاق محدد بالخدمة التي لا يمكن تعيينها مباشرةً، فيطلب منك معالج الترحيل التعامل معها.

<div id="migration-wizard">
  ## إكمال معالج الترحيل
</div>

يطلب منك المعالج إنشاء أدوار جديدة تعكس الأذونات التي يمتلكها أعضاؤك ومفاتيح API حاليًا، ثم تعيين هذه الأدوار للأعضاء والمفاتيح المناسبة. يُحفظ تقدمك تلقائيًا، لذا لا يلزم إكمال العملية في جلسة واحدة.

<Steps>
  <Step title="فتح معالج الترحيل" id="open-wizard">
    من صفحة **Users and roles**، اتبع مطالبة الترحيل لفتح المعالج. ويمكنك أيضًا الوصول إليه من لافتة الترحيل المعروضة في Console.
  </Step>

  <Step title="إنشاء أدوار للأذونات غير المعيّنة" id="create-roles">
    يسرد المعالج الأعضاء ومفاتيح API الذين تعذّر ترحيل أذوناتهم ذات النطاق المحدد بالخدمة تلقائيًا. أنشئ أدوارًا جديدة تتوافق مع مستوى الوصول الذي يحتاج إليه هؤلاء الأعضاء والمفاتيح. راجع [إدارة الأدوار المخصصة](/docs/ar/products/cloud/guides/security/cloud-access-management/manage-custom-roles) للحصول على تفاصيل حول كيفية تحديد نطاق الأذونات.
  </Step>

  <Step title="تعيين أدوار لكل عضو ومفتاح API" id="assign-roles">
    عيّن دورًا جديدًا واحدًا على الأقل لكل عضو، وكل دعوة معلّقة، وكل مفتاح API. سيمنع الإرسالَ تركُ أي عضو أو دعوة أو مفتاح مع عمود **New role** فارغًا.
  </Step>

  <Step title="الإبقاء على مسؤول واحد على الأقل" id="keep-admin">
    عيّن دور Admin لعضو حالي واحد على الأقل. لن يسمح لك المعالج بالإرسال من دون ذلك، لأن مؤسستك ستفقد، لولا ذلك، صلاحية الوصول الإداري بعد الترحيل.
  </Step>

  <Step title="إرسال الترحيل" id="submit">
    بعد تعيين دور لكل عضو ودعوة ومفتاح API، أرسل الترحيل. ستتم إعادة توجيهك إلى علامة التبويب **دور** عند نجاح العملية.
  </Step>
</Steps>

إذا حاولت الإرسال قبل استيفاء هذه الشروط، فسيعرض المعالج رسالة توضح ما ينقص — أعضاء بلا أدوار، أو مفاتيح API بلا أدوار، أو مسؤول مفقود — لتنتقل مباشرةً إلى الإدخالات المتأثرة.

<div id="automated-migration">
  ## ما الذي يحدث إذا لم تُجرِ الترحيل
</div>

أكمل الترحيل بنفسك كلما أمكن ذلك، لضمان أن تعكس الأدوار نموذج الوصول المقصود. إذا لم تُكمل مؤسستك الترحيل في الوقت المناسب، فسيُجري ClickHouse ترحيلاً آليًا خلال الأسابيع التالية.

ينشئ الترحيل الآلي دورًا مخصصًا واحدًا لكل مستخدم ودورًا مخصصًا واحدًا لكل API key، بحيث يعكس كل دور الأذونات الحالية للمستخدم أو المفتاح المعني. يحافظ ذلك على مستوى الوصول الحالي للجميع، فلا يفقد أي عضو أو مفتاح إمكانية الوصول. يمكنك مراجعة هذه الأدوار ودمجها لاحقًا في علامة التبويب **الأدوار**.

<div id="after-migration">
  ## بعد الترحيل
</div>

راجع إعدادات OpenAPI وTerraform لضمان استمرار توافقها مع نظام الأدوار الجديد. وقد تحتاج عمليات الأتمتة التي تشير إلى الأدوار القديمة إلى التحديث.

يتحوّل دور Query Endpoints إلى دور قارئ واجهة برمجة تطبيقات خدمة Basic. حدّث أي عمليات تكامل تعتمد على اسم الدور السابق.

للحصول على إرشادات حول إدارة الأدوار مستقبلًا، راجع [إدارة الأدوار المخصصة](/docs/ar/products/cloud/guides/security/cloud-access-management/manage-custom-roles) و[إدارة الوصول إلى Cloud](/docs/ar/products/cloud/guides/security/cloud-access-management).
