feat(clickhouse): добавлены роли и межнодовый секрет
- Зачем: - менти должен увидеть разделение доступа без состояния в томах. - Что: - пользователи и роли объявлены файлом с паролями из окружения. - межшардовые запросы передают пользователя через общий секрет. - четыре допущения реализации подтверждены в ADR живыми замерами. - Проверка: - make config-test, make smoke, make check-clickhouse, make check-services.
This commit is contained in:
@@ -5,6 +5,11 @@
|
||||
-->
|
||||
<remote_servers>
|
||||
<clickstream_cluster>
|
||||
<!--
|
||||
ClickHouse 26.3 передаёт с секретом пользователя-инициатора на
|
||||
соседний шард; секрет сверяется на обеих нодах.
|
||||
-->
|
||||
<secret from_env="CLICKHOUSE_CLUSTER_SECRET"/>
|
||||
<shard>
|
||||
<internal_replication>true</internal_replication>
|
||||
<replica>
|
||||
@@ -33,4 +38,3 @@
|
||||
<path>/clickhouse/task_queue/ddl</path>
|
||||
</distributed_ddl>
|
||||
</clickhouse>
|
||||
|
||||
|
||||
Reference in New Issue
Block a user