просмотр через веб, только для своих сотрудников. Хотелось обойтись без бекенда. Просто проксируем nginx запросы на HTTP интерфейс CH. Авторизация делается на nginx, а для CH пользователь задается установкой заголовков. Пользователь имеет права только на чтения, и нарезаны лимиты. Норм решение или с огнем играем?
а чем бэк будет принципиально лучше?
Дополнительный слой защиты. Вместо SQL - ограниченный язык для фильтров
ну. если будут отдельные аудит логи на тему того, кто какие запросы и когда делал корорые в тот же clickhouse не будут складываться, то жить можно и если nginx не тупо basic auth один на всех, а нормальная ntlm \ sso авторизация =) а так, любой безопасник завернет =) ну и смотря какие логи, насколько там sensitive инфа =) но если вы не PCI-DSS то наверное не так страшно все
Обсуждают сегодня