184 похожих чатов

Всем привет, подскажите можно ли ограничить пользователя на использование смены Profile,

через SET profile при использовании sql юзеров?
В грантах ничего такого не нашел https://clickhouse.com/docs/ru/sql-reference/statements/grant#grant-select

11 ответов

10 просмотров

set profile ? такая команда есть? вы из будущего?

Pavel-Si Автор вопроса
Denny [Altinity]
set profile ? такая команда есть? вы из будущего?

есть. https://clickhouse.com/docs/en/operations/settings/settings-profiles И кажется позволяет любому юзеру переключиться на другой profile если он знает название. :/

Pavel Si
есть. https://clickhouse.com/docs/en/operations/se...

ну вы документацию перечитайте на которую ссылаетесь может сами поймете в чем ошибаетесь

Pavel Si
есть. https://clickhouse.com/docs/en/operations/se...

действительно, я не знал такого. но в общем, profile это просто множесто settings , если пользователь может менять настройки, то какая разница как он их поменяет, по отдельности, либо скопом. Надо либо задавать что пользователь readonly, либо задавать констрейнты в рамках которых он может менять настройки.

Pavel Si
есть. https://clickhouse.com/docs/en/operations/se...

=( всегда считал что профиль задается в XML или в RBAC но как часть юзера, и что его потом не переключить... если принудительно не поменять... очень странная возможность

Pavel-Si Автор вопроса
Denny [Altinity]
действительно, я не знал такого. но в общем, prof...

логично, но надеюсь что если я роли укажу max memory usage, то при смене на профиль где это значение выше, оно всё равно останется в рамках лимита роли. А то я думал именно на уровне профиля такие параметры задавать

Pavel Si
логично, но надеюсь что если я роли укажу max memo...

ну вы если нашли дыру в безопасности, вы сразу заполняйте Bug Bounty https://github.com/ClickHouse/ClickHouse/issues/38986 вам куча денег светит

Pavel-Si Автор вопроса
Slach [altinity]
=( всегда считал что профиль задается в XML или в ...

ничего страшного) меня еще удивляет почему нет команды SET DEFAULT ROLE on cluster , но подозреваю потому что SET ROLE работает в рамках сессии, и тогда придется переписывать всю логику команды https://clickhouse.com/docs/ru/sql-reference/statements/set-role

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
DS
8
Карта сайта