на все схемы и с полным доступом для одной конкретной?
Например есть схемы:
sandbox,
test_1,
test_2,
...
test_N
из схем test_1, test_2, ... , test_N юзер может делать только селект
в схеме sandbox юзер может делать все
если еще кто покажет пример как это будет выглядеть в users.xml, я буду самым счастливым человеком в мире
Создать две роли одну на чтение CREATE ROLE IF NOT EXISTS readonly ON CLUSTER '{cluster}'; GRANT SELECT ON *.* TO readonly ON CLUSTER '{cluster}'; Вторую на полный доступ CREATE ROLE IF NOT EXISTS sandbox_rw ON CLUSTER '{cluster}'; GRANT ON CLUSTER '{cluster}' ALL ON default.* TO sandbox_rw ; GRANT ON CLUSTER '{cluster}' SOURCES ON *.* TO sandbox_rw ; А потом юзерам накидывать обе эти роли GRANT ON CLUSTER '{cluster}' readonly TO user GRANT ON CLUSTER '{cluster}' sandbox_rw TO user
зависит от версии КХ create user foo; grant select on *.* to foo; grant all on default.* to foo; тоже самое можно сделать через xml , но только в последних версиях КХ
22.3.14.23 я так понял через xml у меня не получится...
а зачем вам через xml ?
Обсуждают сегодня