Перейти к основному содержимому
Перейти к основному содержимому

Ролевое управление доступом в Managed Postgres

Beta

ClickHouse Cloud поддерживает ролевое управление доступом (RBAC) для сервисов Managed Postgres. Вы можете создавать пользовательские роли с определёнными разрешениями и назначать их участникам организации, чтобы определять, кто может просматривать сервисы Postgres и управлять ими.

Доступные разрешения

Managed Postgres в настоящее время поддерживает два разрешения:

РазрешениеОписание
Просмотр сервисов PostgresПозволяет пользователю видеть сервис Postgres и сведения о нём.
Управление сервисами PostgresПозволяет пользователю изменять, масштабировать и настраивать сервис Postgres.

Для создания нового сервиса Postgres требуется уже имеющееся разрешение Organization manage. Указанные выше разрешения применяются только к существующим сервисам.

Примечание

Более детальные разрешения станут доступны в одном из будущих релизов.

Создание пользовательской роли

  1. Нажмите на название своей организации на левой панели и выберите Пользователи и роли.
Меню 'Пользователи и роли'
  1. Перейдите на вкладку Roles и нажмите Создать роль.
  2. Введите имя роли, затем нажмите + Allow и выберите Сервис Postgres из списка сущностей.
Выбор сущности 'Сервис Postgres'
  1. Выберите сервис Postgres, для которого будет действовать роль, затем выберите разрешения, которые нужно выдать.
Настройка разрешений Postgres для роли
  1. Нажмите Создать роль, чтобы сохранить изменения.

Назначение роли

После создания роли назначьте её пользователям на вкладке Пользователи на той же странице Пользователи и роли. У пользователя может быть несколько ролей, и их можно комбинировать, чтобы получить именно тот профиль доступа, который вам нужен.