Files
clickstream-data-platform/infra/clickhouse/config.d/cluster.xml
T
ddadmin 790f7c1bb7 feat(clickhouse): добавлены роли и межнодовый секрет
- Зачем:
  - менти должен увидеть разделение доступа без состояния в томах.
- Что:
  - пользователи и роли объявлены файлом с паролями из окружения.
  - межшардовые запросы передают пользователя через общий секрет.
  - четыре допущения реализации подтверждены в ADR живыми замерами.
- Проверка:
  - make config-test, make smoke, make check-clickhouse, make check-services.
2026-08-13 10:04:58 +03:00

41 lines
1.4 KiB
XML

<clickhouse>
<!--
Схема проверена по документации ClickHouse 26.3: одинаковый
remote_servers на нодах, координатор в zookeeper, DDL через keeper.
-->
<remote_servers>
<clickstream_cluster>
<!--
ClickHouse 26.3 передаёт с секретом пользователя-инициатора на
соседний шард; секрет сверяется на обеих нодах.
-->
<secret from_env="CLICKHOUSE_CLUSTER_SECRET"/>
<shard>
<internal_replication>true</internal_replication>
<replica>
<host>clickhouse-01</host>
<port>9000</port>
</replica>
</shard>
<shard>
<internal_replication>true</internal_replication>
<replica>
<host>clickhouse-02</host>
<port>9000</port>
</replica>
</shard>
</clickstream_cluster>
</remote_servers>
<zookeeper>
<node>
<host>clickhouse-keeper</host>
<port>9181</port>
</node>
</zookeeper>
<distributed_ddl>
<path>/clickhouse/task_queue/ddl</path>
</distributed_ddl>
</clickhouse>