там данные, которые загружаются из внешних систем, они должны быть read only для всех (кроме скриптов, которые это обновляют)
Есть пользователи (люди), у которых должны быть свои пространства типа схема_Х, где они могут создавать таблицы и вьюхи и делать туда запись/обновление (в свои таблицы)
Необходимо каким-то образом создать учетные записи, которые смогут:
- каким-то образом читать из схемы_1
- писать копию или модифицировать данные у себя в схеме_Х
Кликхаус не может давать гранты на чтение/запись в разрезе баз данных, только в целом по системе - или все можно везде, или только чтение.
Предложенный ранее вариант делать по 2 учетки - не подходит, ибо учетная запись с правом на чтение - не будет иметь доступ к схеме_1.
Как быть? Как вообще похожие задачи решаются?
Я пока вижу только такой вариант, чтобы для каждой учетной записи с правами на чтение делать полную копию данных из схемы_1 в схему_Х. Но это какой-то просто запредельный костыль и многократная избыточность данных...
дождатся когда выкатят RBAC, попробовать насоздавать вьюх в "личных" схемах
Обсуждают сегодня