default_database
default_password_type
CREATE USER u IDENTIFIED BY 'p'와 같은 쿼리에서 자동으로 설정되는 비밀번호 유형을 지정합니다.
허용되는 값은 다음과 같습니다.
-
plaintext_password -
sha256_password -
double_sha1_password -
bcrypt_password -
기본값:
sha256_password
default_profile
user_config 설정에서 지정한 파일에 있습니다.
- 기본값:
default
default_session_timeout
- 기본값:
60
default_session_user
user 매개변수와 X-ClickHouse-User 헤더가 없는 HTTP 요청, 사용자 이름이 비어 있는 네이티브 프로토콜 Hello 패킷, 사용자 이름이 비어 있는 MySQL 또는 PostgreSQL 핸드셰이크, user_name이 없는 gRPC 쿼리, authorization 헤더가 없는 Arrow Flight 호출(또는 사용자 이름이 비어 있는 기본 인증 자격 증명), user 필드가 생략되었거나 비어 있는 웹 터미널 WebSocket auth 메시지가 포함됩니다.
빈 사용자 이름은 인증 전에 이 값으로 해석되므로, 해당 연결에는 대체된 사용자의 인증이 계속 적용됩니다. 즉, 비밀번호, 네트워크 및 기타 액세스 검사가 일반적인 방식으로 적용됩니다. 빈 사용자 이름은 구성된 사용자 이름의 별칭일 뿐이며, 이를 허용해도 동일한 사용자 이름을 명시적으로 지정했을 때 이미 부여되는 범위를 넘어서는 액세스 권한이 추가로 부여되지는 않습니다. 이 설정이 도입되기 전 버전에서는 빈 사용자 이름을 default로 폴백하는 기능이 일반 HTTP 쿼리 매개변수 경로, gRPC 쿼리, Arrow Flight 호출 및 웹 터미널에서만 제공되었고, 네이티브, MySQL 및 PostgreSQL 프로토콜에서는 빈 사용자 이름을 거부했습니다. 이제는 모두 빈 사용자 이름을 허용합니다. 사용자 이름이 비어 있는 HTTP 기본 인증과 X-ClickHouse-Key는 있지만 X-ClickHouse-User는 없는 요청도 이 설정이 도입되기 전에는 빈 사용자 이름을 거부했습니다.
빈 문자열로 설정하면 사용자 이름 없이 연결하는 경우 거부됩니다. 고정 사용자가 설정된 HTTP 핸들러(http_handlers 규칙의 handler 내부 user 키 또는 prometheus.handlers 규칙의 handler 내부 user 키)는 구성된 사용자로 인증되며 영향을 받지 않습니다.
서버 구성에서 session_log 섹션이 활성화되면 이러한 모든 거부는 system.session_log에 빈 user를 포함한 LoginFailure 이벤트로 기록됩니다. 따라서 사용자 이름 없이 시도된 금지된 연결을 모든 인터페이스에서 감사할 수 있습니다.
기본 세션 사용자는 서버 간 연결에는 적용되지 않습니다. 서버 간 연결은 사용자 이름 대신 특수 마커로 자신을 식별하고 클러스터 시크릿 및 초기 사용자로 인증됩니다.
이 값은 protocols 섹션의 default_session_user 키를 사용해 조합형 프로토콜의 특정 엔드포인트별로 재정의할 수 있습니다. 자세한 내용은 조합형 프로토콜을 참조하십시오.