Sari la conținut

ClickHouse Cloud

Conectați ClickHouse Cloud ca sursă de revizuire a accesului utilizând un ID cheie CloudAPIși secret, astfel încât platforma să poată enumera membrii organizației dvs.

platforma citește membrii organizației dvs. ClickHouse Cloud prin intermediul ClickHouse CloudAPI, astfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • The Admin rolul organizațional în ClickHouse Cloud (Admin efectuează toate activitățile administrative pentru organizație, inclusiv crearea cheilorAPI)
  • O cheie a cărei rol atribuit poartă acces la nivel organizațional, astfel încât să poată enumera membrii organizației. Member organization role, cannot read them
  • Cele două jumătăţi ale cheii, Key ID şi a Key secret, pe care consola o afișează o singură dată
the platform field ClickHouse Cloud field Notes
Name name Se întoarce la adresa de email
Email email Un membru fără adresă de e-mail este ignorat
Role assignedRoles[].roleName Sistemul și rolurile personalizate atribuite membrului. Se întoarce în câmpul depreciat role pentru un membru cu nici unul: admin → Admin, developer → Dezvoltare
Admin assignedRoles[].roleName Steagate ca administrator atunci când un rol atribuit este numit Admin. Fără roluri atribuite, steagate atunci când depreciat role este admin. Match-ul este pe numele exact, deci un rol particular, cum ar fi Billing Admin nu contează
Status Not supported
MFA Not supported
Last login Not supported
External ID userId Identificator stabil utilizat pentru a urmări contul pe parcursul recenziilor. rămâne același atunci când un utilizator aparține mai multor organizații
Created at joinedAt Când membrul s-a alăturat organizaţiei

ClickHouse Cloud marchează role ca depreciat și indică cliențiiAPIla assignedRoles. Pentru o organizație care a migrat la roluri particularizate, role este înghețat la valoarea sa pre-migrație, motiv pentru careZebraBytecitește mai întâi assignedRoles.

  1. In the ClickHouse Cloud consolesemnat în calitate de organizaţie Admin, open the API Keys tab in the left menu.
  2. Click New API Key (până când organizația are prima cheie, pagina afișează o promptă de creare în loc de buton), o numește (de exemplu, Probo Access Review), atribuie un rol cu acces la nivel organizațional și setă o expirare.
  3. Click Generate API Key, then copy the Key ID şi a Key secretAcestea sunt afișate numai pe acest ecran.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find ClickHouse Cloud, click API Key, paste the Key ID şi a Key secret adăugată de o coloană (keyId:keySecret), şi faceţi clic pe Connect.

platforma numește sursa ClickHouse Cloud Și atrageți membrii organizației în campaniile dvs.

  • Key rejected. Puneți ambele jumătăți unite de un colon, keyId:keySecret, fără spații. ID-ul cheie singur sau secretul cheie singur nu reușește autentificarea HTTP Basic, la fel și o cheie care a fost dezactivată sau a trecut data expirării.
  • „APInu este asociat cu nicio organizație”. O cheie aparține exact unei organizații, iar ClickHouse returnează doar acea cheie.
  • No members appear. O cheie limitată la un rol de serviciu, cum ar fi Basic service API reader, ajunge la servicii, dar nu și la membrii organizației.
  • Cererile nu reușesc din platformă, dar cheia funcționează local. Dacă cheia a fost creată cu Specific locations under Permite accesul la această cheieAPI, numai adresele IP pe care le-ați listat îl pot folosi. Îndepărtați restricția pentruZebraByteCloud. Pentru o implementare auto-gazdă, puteți în schimb permitelista adreselor fixe ale implementării.

Ultima actualizare: