活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云AI产品特惠 NEW 人脸识别+文字识别焕新,新用户免费试用
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
智算云(DeepSeek专区)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
算力互联调度平台
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案智云上海应用生态专区
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      云数据库ClickHouse

      云数据库ClickHouse

      • 云数据库ClickHouse

      无数据

        • 产品公告
        • 【资源池下线】云数据库ClickHouse下线部分资源池
        • 产品动态
        • 产品简介
        • 产品定义
        • 产品优势
        • 功能特性
        • 应用场景
        • 术语解释
        • 功能约束
        • 计费说明
        • 计费模式
        • 到期与欠费
        • 包年/包月
        • 续订与退订
        • 变更配置
        • 查看消费账单
        • 快速入门
        • 快速入门总流程
        • 创建实例
        • 创建账号
        • 连接数据库
        • 经典场景示例
        • ClickHouse数据迁移
        • ClickHouse数据迁移概述
        • 从MySQL迁移数据
        • 从本地存储迁移数据
        • 从Flink迁移数据
        • 从ClickHouse 自建集群迁移数据(方案一)
        • 从ClickHouse 自建集群迁移数据(方案二)
        • 从Kafka迁移数据
        • 用户指南
        • 集群管理
        • 实例管理
        • 实例变更
        • 参数变更
        • 实例升级
        • 数据表管理
        • 标签管理
        • 可维护时间
        • 计划重启时间
        • 账号管理
        • 账号安全
        • 主子账号和IAM权限管理
        • 监控
        • 客户端连接
        • JDBC客户端
        • 命令行客户端
        • HTTP客户端
        • MySQL客户端
        • 查询
        • 正在运行的语句
        • 慢查询
        • 字典
        • ClickHouse可视化
        • 日志配置管理
        • 数据库工具
        • 通过DMS登录云数据库ClickHouse
        • 最佳实践
        • 实践教程
        • 开发指南
        • 基本SQL语法
        • CREATE DATABASE
        • CREATE TABLE
        • CREATE USER
        • CREATE VIEW
        • GRANT
        • INSERT INTO
        • SELECT
        • 常见数据类型
        • 数据库引擎
        • 表引擎概述
        • MaterializedMySQL引擎
        • 常见问题
        • 计费类
        • 管理类
        • 操作类
        • 购买类
        • 安全白皮书
        • 云数据库ClickHouse安全白皮书
        • 相关协议
        • 服务等级协议
        • 服务条款
          无相关产品

          本页目录

          帮助中心云数据库ClickHouse用户指南账号安全主子账号和IAM权限管理
          主子账号和IAM权限管理
          更新时间 2025-11-26 19:50:41
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-11-26 19:50:41
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          云数据库ClickHouse已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。本文为您详细介绍云数据库ClickHouse实例的策略与权限管理。

          IAM简介

          统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。

          IAM涉及的主要概念

          主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。

          子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。

          用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。

          系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。

          自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。

          企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。

          云数据库ClickHouse系统策略

          云数据库ClickHouse默认提供三种系统策略供用户选择,策略仅包括数据库管理控制台内的相关功能权限,涉及订单下单等非管理控制台的权限还需进行相应的权限配置。

          三种默认策略分别是管理员策略(clickhouse admin),使用者策略(clickhouse user),浏览者策略(clickhouse viewer),三种策略的权限模型具体如下:

          权限名称adminuserviewer
          查询实例列表YYY
          编辑可维护时间YY 
          编辑重启时间YY 
          修改实例名称YY 
          创建并绑定标签YY 
          绑定已有标签YY 
          解绑标签YY 
          删除标签YY 
          查看实例详情YYY
          获取节点状态YYY
          重启所有节点YY 
          按节点类型重启YY 
          重启节点YY 
          创建账号Y  
          查询用户账号列表YYY
          查询用户权限YYY
          查询用户权限列表YYY
          查询用户表YYY
          更新用户权限Y  
          重置用户密码Y  
          删除用户账号Y  
          解绑用户账号Y  
          修改用户限制YY 
          查询实例所有集群YYY
          查询指定集群所有数据库YYY
          执行SQLYY 
          查询指定集群和数据库下的所有表YYY
          查询指定表的结构YYY
          查询表分布YYY
          查询正在执行的进程YYY
          Kill正在执行的线程YY 
          慢查询YYY
          查询监控指标YYY
          查询用户配置YYY
          查询配置修改历史YYY
          通过ID查询配置YYY
          更新配置YY 
          查询数据库那能够升级的版本YYY
          数据库版本升级YY 
          查询所有elbYYY
          查询elb详情YYY
          绑定elbYY 
          解绑elbYY 

          如何自定义系统策略

          1. 登录天翼云官网,点击头像,并选择帐号中心,左侧边栏单击统一身份认证,进入IAM。

          2. 在左侧导航栏,选择策略管理,进入策略管理页面。

            您可以在策略列表中查看系统默认策略和当前已创建的策略信息,包括策略名称、策略类型、作用范围等。

          3. 单击页面右上角的创建自定义策略。

            image.png

          4. 按照界面提示,设置策略基本信息后,开始设置策略内容。选择您所需要的云服务:云数据库ClickHouse,然后在下方选择您想要定义的读操作和写操作

          5. 单击保存,即可创建成功。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  账号安全
          下一篇 :  监控
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明