feat(clickhouse): добавлены роли и межнодовый секрет

- Зачем:
  - менти должен увидеть разделение доступа без состояния в томах.
- Что:
  - пользователи и роли объявлены файлом с паролями из окружения.
  - межшардовые запросы передают пользователя через общий секрет.
  - четыре допущения реализации подтверждены в ADR живыми замерами.
- Проверка:
  - make config-test, make smoke, make check-clickhouse, make check-services.
This commit is contained in:
2026-08-13 10:04:58 +03:00
parent 41d057252e
commit 790f7c1bb7
5 changed files with 92 additions and 10 deletions
+5 -1
View File
@@ -5,6 +5,11 @@
-->
<remote_servers>
<clickstream_cluster>
<!--
ClickHouse 26.3 передаёт с секретом пользователя-инициатора на
соседний шард; секрет сверяется на обеих нодах.
-->
<secret from_env="CLICKHOUSE_CLUSTER_SECRET"/>
<shard>
<internal_replication>true</internal_replication>
<replica>
@@ -33,4 +38,3 @@
<path>/clickhouse/task_queue/ddl</path>
</distributed_ddl>
</clickhouse>