Skip to main content

Exemple

Cet exemple montre comment attribuer, dans ClickHouse, des rôles d’accès à des utilisateurs AD appartenant à différents groupes de sécurité AD. Il montre également comment ajouter un utilisateur à plusieurs groupes d’utilisateurs AD afin qu’il bénéficie des accès fournis par plusieurs rôles. Dans cet environnement, nous avons les éléments suivants :
  • Un domaine Windows Active Directory : marsnet2.local
  • Un cluster ClickHouse, cluster_1S_3R, avec 3 nœuds dans une configuration de cluster de 1 shard et 3 répliques
  • 3 utilisateurs AD
  • 3 groupes de sécurité AD
  • Exemple d’environnement AD et de structure d’UO :
  • Exemple de configuration des groupes de sécurité AD :
  • Exemple de configuration d’un utilisateur AD :
  1. Dans Utilisateurs et groupes AD sous Windows, ajoutez chaque utilisateur à son ou ses groupes respectifs ; ils seront ensuite mappés aux rôles ClickHouse (voir l’exemple à l’étape suivante).
  • Exemple d’appartenance d’un utilisateur à des groupes :
  1. Dans le config.xml de ClickHouse, ajoutez la configuration ldap_servers à chaque nœud ClickHouse.
Reportez-vous à la documentation pour obtenir la liste complète des options : https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
  1. Dans le config.xml de ClickHouse, ajoutez la configuration <user_directories> avec des entrées <ldap> sur chaque nœud ClickHouse.
Consultez la documentation pour la liste complète des options : https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory note::: Comme les groupes de sécurité AD sont préfixés dans l’exemple — c.-à-d. clickhouse_ad_db1_users — lorsque le système les récupère, le préfixe est supprimé, puis le système recherche un rôle ClickHouse nommé ad_db1_users à associer à clickhouse_ad_db1_users. :::
  1. Créez des bases de données d’exemple.
  1. Créez des tables de démonstration.
  1. Insérez des données d’exemple.
  1. Créez des rôles ClickHouse.
  1. Accordez les privilèges aux rôles.
  1. Testez l’accès avec l’utilisateur db1 à accès restreint. Par exemple :
  1. Vérifiez l’accès de l’utilisateur qui a accès aux deux bases de données, db1 et db2. Par exemple :
  1. Testez l’accès de l’utilisateur Admin. Par exemple :
Dernière modification le 3 juillet 2026