в паре in/out usernames? Псевдоучетки, скрывающие реальные?
in-user - пользователь взаимодействующий с chproxy. out-user - это пользователь от имени которго будет выполнен запрос в КХ. В README был пример использования: Suppose we have one ClickHouse user web with read-only permissions and max_concurrent_queries: 4 limit. There are two distinct applications reading from ClickHouse. We may create two distinct in-users with to_user: "web" and max_concurrent_queries: 2 each in order to avoid situation when a single application exhausts all the 4-request limit on the web user.
подразумевается, что chproxy может быть использован как единая точка доступа для КХ. Тогда необходимости в transparent-ip для КХ нет, так как весь контроль доступа будет на chproxy. Доступ к самому КХ можно лимитировать только адресами, где установлен chproxy
Обсуждают сегодня