- Зачем: - менти должен увидеть разделение доступа без состояния в томах. - Что: - пользователи и роли объявлены файлом с паролями из окружения. - межшардовые запросы передают пользователя через общий секрет. - четыре допущения реализации подтверждены в ADR живыми замерами. - Проверка: - make config-test, make smoke, make check-clickhouse, make check-services.
41 lines
1.4 KiB
XML
41 lines
1.4 KiB
XML
<clickhouse>
|
|
<!--
|
|
Схема проверена по документации ClickHouse 26.3: одинаковый
|
|
remote_servers на нодах, координатор в zookeeper, DDL через keeper.
|
|
-->
|
|
<remote_servers>
|
|
<clickstream_cluster>
|
|
<!--
|
|
ClickHouse 26.3 передаёт с секретом пользователя-инициатора на
|
|
соседний шард; секрет сверяется на обеих нодах.
|
|
-->
|
|
<secret from_env="CLICKHOUSE_CLUSTER_SECRET"/>
|
|
<shard>
|
|
<internal_replication>true</internal_replication>
|
|
<replica>
|
|
<host>clickhouse-01</host>
|
|
<port>9000</port>
|
|
</replica>
|
|
</shard>
|
|
<shard>
|
|
<internal_replication>true</internal_replication>
|
|
<replica>
|
|
<host>clickhouse-02</host>
|
|
<port>9000</port>
|
|
</replica>
|
|
</shard>
|
|
</clickstream_cluster>
|
|
</remote_servers>
|
|
|
|
<zookeeper>
|
|
<node>
|
|
<host>clickhouse-keeper</host>
|
|
<port>9181</port>
|
|
</node>
|
|
</zookeeper>
|
|
|
|
<distributed_ddl>
|
|
<path>/clickhouse/task_queue/ddl</path>
|
|
</distributed_ddl>
|
|
</clickhouse>
|