184 похожих чатов

Добрый день! ClicHouse в k8s оператор altinity Задали пароль для юзера default


После чего запросы типа:
SELECT DISTINCT initial_user FROM cluster('all-sharded',system.query_log);
падают с ошибкой:
db::Exception: default: Authentication failed: password is incorrect, or there is no user with such name.

В документации нашёл
In distributed query processing a default user account is used, if the configuration of the server or cluster does not specify the user and password properties.

Получается что нужно для all-sharded прописать пароль от default юзера

Но для  all-sharded оператор сам генерирует конфиг:
<!-- Autogenerated clusters -->
<all-sharded>
<shard>
<internal_replication>false</internal_replication>
<replica>
<host>chi-clickhouse-spectrecluster-shard0-0</host>
<port>9000</port>
</replica>
….

</all-sharded>

И не ясно как прописать в него пароль.

Как правильно обезопасить кластер и закрыть беспарольный доступ default чтобы при этом не ломалось ничего?

2 ответов

7 просмотров

в КХ есть возможность auth для distributed через secret ее в операторе тоже добавили https://github.com/Altinity/clickhouse-operator/releases/tag/release-0.20.0 Add support for setting secure communication between clickhouse instances. (Inspried by @chancez in #938). See examples: auto secret plain text secret k8s secret reference в этом случае вы отвязываетесь от пароля default

Похожие вопросы

Обсуждают сегодня

Всем привет. Ребят подскажите пожалуйста. Вопрос по дизасемблировани. Начну с начала. У меня есть скомпилированная программа на ГО (я разработчик) - в ней есть защита лицензии...
Zloy
11
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
здравствуйте. совершаю вот такую вещь: strcpy(line, (char)current_number); где current number — неподписанный шорт, line — массив чаров. ругань следующая: main.c:29:30: error...
Roberto's Ширгозиев
13
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Заметил в ghci 9.4.8: > :t (<*>) @((->)_) (<*>) @((->)_) :: (w -> (a -> b)) -> (w -> a) -> w -> b Разве не должно (w -> (a -> b)) быть записано как (w -> a -> b)? Это баг, ил...
Михаил
13
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Или ты челендж хочешь?
Ilya Shvechikov
7
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
Карта сайта