مثال
- نطاق Windows Active Directory:
marsnet2.local - عنقود ClickHouse،
cluster_1S_3R، يضم 3 عُقد ضمن تهيئة عنقود تتكوّن من 1 shard و3 replicas - 3 مستخدمين في AD
- 3 مجموعات أمان AD
- مثال على بيئة AD وبنية UO:
- مثال على تهيئة مجموعة أمان AD:
- مثال على تهيئة مستخدم AD:
- في Windows AD Users and Groups، أضف كل مستخدم إلى مجموعته المناسبة (أو مجموعاته المناسبة)، وسيتم ربطه بأدوار ClickHouse (كما في المثال في الخطوة التالية).
- مثال على عضوية مجموعات المستخدمين:
- في
config.xmlالخاص بـ ClickHouse، أضف تهيئةldap_serversإلى كل عقدة من عُقد ClickHouse.
راجع الوثائق للاطلاع على المجموعة الكاملة من الخيارات:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
- في
config.xmlالخاص بـ ClickHouse، أضف configuration<user_directories>مع إدخالات<ldap>إلى كل عقدة ClickHouse.
راجع الوثائق للاطلاع على المجموعة الكاملة من الخيارات:
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory
ملاحظة:::
بما أن مجموعات أمان AD في المثال تبدأ بالبادئة
clickhouse_ — أي clickhouse_ad_db1_users — فعندما يسترجعها النظام، ستُزال البادئة، وسيبحث النظام عن دور في ClickHouse باسم ad_db1_users لربطه بـ clickhouse_ad_db1_users.
:::
- أنشئ قواعد بيانات تجريبية.
- أنشئ جداول تجريبية.
- أدرِج بيانات نموذجية.
- أنشئ أدوارًا في ClickHouse.
- امنح الامتيازات للأدوار.
- اختبر الوصول باستخدام المستخدم المقيّد
db1. على سبيل المثال:
- اختبر إمكانية الوصول للمستخدم الذي لديه صلاحية الوصول إلى كلتا قاعدتي البيانات، db1 وdb2. على سبيل المثال:
- اختبر وصول المستخدم Admin. على سبيل المثال: