docs(clickhouse): описана учебная модель доступа
- Зачем: - читателю нужна честная граница между учебными ролями и боевой защитой. - Что: - README описывает пользователей, роли и место хранения паролей. - мастер-спека явно откладывает эксплуатационные меры защиты. - устаревшие комментарии Compose и пробника приведены к реализации. - Проверка: - make config-test, make lint.
This commit is contained in:
@@ -29,12 +29,10 @@ EXPECTED_TABLES = [
|
||||
(LOCAL_TABLE, "ReplicatedMergeTree"),
|
||||
]
|
||||
|
||||
# Ноду 2 пробник читает не своим подключением, а запросом remote() с ноды 1: у
|
||||
# Airflow подготовлено одно подключение — к clickhouse-01, и второго ради
|
||||
# пробника не заводят. При этом remote('clickhouse-02:9000', ...) делает
|
||||
# инициатором распределённого запроса саму ноду 2 — проверяется именно это, а
|
||||
# не доступность ноды 2 по сети. Порт 9000 — межсерверный, тогда как
|
||||
# подключение Airflow ходит по HTTP на 8123.
|
||||
# У Airflow одно подключение — к ноде 1; второго ради пробника не заводят.
|
||||
# Ноду 2 он читает через remote(), который не использует секрет из описания
|
||||
# кластера, поэтому учётные данные etl передаются явно. Порт 9000 — нативный,
|
||||
# тогда как подключение Airflow ходит по HTTP на 8123.
|
||||
NODES = (
|
||||
("ноде 1", "system.tables"),
|
||||
(
|
||||
|
||||
Reference in New Issue
Block a user