interserver_http_credentials
interserver_http_credentials должны совпадать у всех реплик в кластере.
- По умолчанию, если раздел
interserver_http_credentialsотсутствует, аутентификация при репликации не используется. - Настройки
interserver_http_credentialsне связаны с конфигурацией учетных данных клиента ClickHouse. - Эти учетные данные используются совместно для репликации по
HTTPиHTTPS.
user— Имя пользователя.password— Пароль.allow_empty— Еслиtrue, другим репликам разрешено подключаться без аутентификации, даже если учетные данные заданы. Еслиfalse, подключения без аутентификации отклоняются. Значение по умолчанию:false.old— Содержит прежниеuserиpassword, используемые при ротации учетных данных. Можно указать несколько разделовold.
interserver_http_credentials.allow_empty в значение true и добавьте учетные данные. Это разрешит подключения как с аутентификацией, так и без нее.
allow_empty значение false или удалите этот параметр. Это сделает аутентификацию с новыми учетными данными обязательной.
Чтобы изменить существующие учетные данные, переместите имя пользователя и пароль в раздел interserver_http_credentials.old и обновите user и password, указав новые значения. На этом этапе сервер использует новые учетные данные для подключения к другим репликам и принимает подключения как с новыми, так и со старыми учетными данными.
interserver_http_host
<hostname -f>.
Полезно, если нужно отвязаться от конкретного сетевого интерфейса.
Пример