ALTER USER, é necessário ter o privilégio ALTER USER.
Cláusula GRANTEES
GRANTEES:
user— Especifica um usuário ao qual este usuário pode conceder privilégios.role— Especifica uma função à qual este usuário pode conceder privilégios.ANY— Este usuário pode conceder privilégios a qualquer usuário ou função. É a configuração padrão.NONE— Este usuário não pode conceder privilégios a nenhum usuário ou função.
EXCEPT. Por exemplo, ALTER USER user1 GRANTEES ANY EXCEPT user2. Isso significa que, se user1 tiver privilégios concedidos com GRANT OPTION, ele poderá concedê-los a qualquer usuário ou função, exceto user2.
Exemplos
role1 e role2:
john conceda seus privilégios ao usuário da conta jack:
- Versões mais antigas do ClickHouse podem não oferecer suporte à sintaxe de vários métodos de autenticação. Portanto, se o servidor ClickHouse contiver esses usuários e passar por downgrade para uma versão que não ofereça esse suporte, esses usuários se tornarão inutilizáveis, e algumas operações relacionadas a usuários deixarão de funcionar. Para fazer o downgrade corretamente, é necessário configurar todos os usuários para que tenham um único método de autenticação antes do downgrade. Como alternativa, se o servidor tiver passado por downgrade sem o procedimento adequado, os usuários com problema deverão ser removidos.
no_passwordnão pode coexistir com outros métodos de autenticação por motivos de segurança. Por isso, não é possívelADDum método de autenticaçãono_password. A consulta abaixo gerará um erro:
no_password, deverá especificar isso na forma de substituição abaixo.
Redefine os métodos de autenticação e adiciona os especificados na consulta (efeito de um IDENTIFIED inicial sem a palavra-chave ADD):
Cláusula VALID UNTIL
YYYY-MM-DD [hh:mm:ss] [timezone] para data e hora. Por padrão, esse parâmetro é igual a 'infinity'.
A cláusula VALID UNTIL só pode ser especificada junto com um método de autenticação, exceto no caso em que nenhum método de autenticação tenha sido especificado na consulta. Nesse cenário, a cláusula VALID UNTIL será aplicada a todos os métodos de autenticação existentes.
Exemplos:
ALTER USER name1 VALID UNTIL '2025-01-01'ALTER USER name1 VALID UNTIL '2025-01-01 12:00:00 UTC'ALTER USER name1 VALID UNTIL 'infinity'ALTER USER name1 IDENTIFIED WITH plaintext_password BY 'no_expiration', bcrypt_password BY 'expiration_set' VALID UNTIL'2025-01-01''