Skip to content

Commit 7b0a1fb

Browse files
authored
Merge pull request #4944 from ClickHouse/locadex/main/1765378790707
docs(locadex): update translations on main
2 parents d03cd70 + 58aae54 commit 7b0a1fb

File tree

26 files changed

+6528
-6147
lines changed

26 files changed

+6528
-6147
lines changed

docs/cloud/guides/index.md

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -44,6 +44,7 @@ keywords: ['cloud guides', 'documentation', 'how-to', 'cloud features', 'tutoria
4444
| [Overview](/cloud/reference/byoc/overview) | Deploy ClickHouse on your own cloud infrastructure |
4545
| [PCI onboarding](/cloud/security/compliance/pci-onboarding) | Learn more about how to onboard to PCI compliant services |
4646
| [Query API Endpoints](/cloud/get-started/query-endpoints) | Easily spin up REST API endpoints from your saved queries |
47+
| [SAML SSO removal](/cloud/security/saml-removal) | How to remove SAML SSO with ClickHouse Cloud |
4748
| [SAML SSO setup](/cloud/security/saml-setup) | How to set up SAML SSO with ClickHouse Cloud |
4849
| [Setting IP filters](/cloud/security/setting-ip-filters) | This page explains how to set IP filters in ClickHouse Cloud to control access to ClickHouse services. |
4950
| [Usage limits](/cloud/bestpractices/usage-limits) | Describes the recommended usage limits in ClickHouse Cloud |

gt-lock.json

Lines changed: 5283 additions & 5181 deletions
Large diffs are not rendered by default.

i18n/jp/docusaurus-plugin-content-docs/current/cloud/guides/index.md

Lines changed: 41 additions & 41 deletions
Large diffs are not rendered by default.

i18n/jp/docusaurus-plugin-content-docs/current/cloud/guides/security/01_cloud_access_management/04_saml-sso-setup.md

Lines changed: 161 additions & 165 deletions
Large diffs are not rendered by default.

i18n/jp/docusaurus-plugin-content-docs/current/cloud/guides/security/01_cloud_access_management/05_common-access-management-queries.md

Lines changed: 0 additions & 71 deletions
This file was deleted.
Lines changed: 66 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,66 @@
1+
---
2+
sidebar_label: 'SAML SSO の削除'
3+
slug: /cloud/security/saml-removal
4+
title: 'SAML SSO の削除'
5+
description: 'ClickHouse Cloud で SAML SSO を削除する方法'
6+
doc_type: 'guide'
7+
keywords: ['ClickHouse Cloud', 'SAML', 'SSO', 'single sign-on', 'IdP']
8+
---
9+
10+
# SAML SSO の削除 {#saml-sso-removal}
11+
12+
お客様がアイデンティティプロバイダーの変更などの理由により、組織から SAML 連携を削除する必要が発生する場合があります。SAML ユーザーは、他のユーザー種別とは別のアイデンティティとして扱われます。別の認証方法に切り替えるには、以下の手順に従ってください。
13+
14+
:::warning
15+
この操作は元に戻せません。SAML 連携を削除すると、SAML ユーザーは復元できない状態で無効化されます。組織へのアクセスを維持できるよう、以下の手順を注意深く実施してください。
16+
:::
17+
18+
## 開始する前に {#before-you-begin}
19+
20+
組織から SAML を削除した後にユーザーを組織へ再招待するには、別の認証方法を利用できる管理者ユーザーが 1 名必要です。これらの手順を実行するには、Admin 権限を持つ ClickHouse Cloud ユーザーが必要です。
21+
22+
<VerticalStepper headerLevel="h3">
23+
24+
### 招待を有効にする {#enable-invitations}
25+
26+
[ClickHouse Cloud](https://console.clickhouse.cloud) にログインし、件名を `Enable invitations for SAML organization` としたサポートチケットを送信します。これは、SAML 以外の方法でユーザーを追加できるようにするためのリクエストです。
27+
28+
### 再招待するユーザーを確認する {#note-users-to-be-reinvited}
29+
30+
左下の組織名をクリックし、`Users and Roles` を選択します。各ユーザーの `Provider` カラムを確認し、`Signed in with SSO` と表示されているユーザーは、SAML を削除した後に組織へ再招待する必要があります。
31+
32+
SAML が削除された後は、アカウントにアクセスする前に新しい招待を承認する必要があることを、ユーザーへ周知してください。
33+
34+
</VerticalStepper>
35+
36+
## SAML 以外のユーザーを組織に追加する {#add-non-saml-users}
37+
38+
<VerticalStepper headerLevel="h3">
39+
40+
### ユーザーを招待する {#invite-users}
41+
42+
左下に表示されている組織名をクリックし、`Users and Roles` を選択します。[ユーザーを招待](/cloud/security/manage-cloud-users#invite-users)の手順に従って操作します。
43+
44+
### ユーザーが招待を承諾する {#accept-invitation}
45+
46+
ユーザーは、招待を承諾する前に、すべての SAML 接続から完全にログアウトしておく必要があります。Google または Microsoft のソーシャルログインで招待を承諾する場合は、`Continue with Google` または `Continue with Microsoft` ボタンをクリックします。メールアドレスとパスワードを使用するユーザーは、https://console.clickhouse.cloud/?with=email にアクセスしてログインし、招待を承諾する必要があります。
47+
48+
:::note
49+
ユーザーが SAML 設定に基づいて自動的にリダイレクトされないようにする最も確実な方法は、招待を承諾するためのリンクをコピーし、別のブラウザー、またはプライベートブラウジング/シークレット(シークレットモード)セッションに貼り付けて、そこで招待を承諾することです。
50+
:::
51+
52+
### クエリとダッシュボードを保存する {#save-queries-and-dashboards}
53+
54+
ユーザーが新しい ID でサインインしたら、一度ログアウトし、SAML アカウントで再度ログインして、保存済みクエリやダッシュボードを新しい ID と共有する必要があります。そのうえで、新しい ID の方でコピーを保存して処理を完了させてください。
55+
56+
</VerticalStepper>
57+
58+
## SAML の削除 {#remove-saml}
59+
60+
以下の項目が完了していることを、注意深く確認してください。
61+
62+
- 組織内に、SAML 以外のログイン方法を持ち、Admin ロールが割り当てられているユーザーが少なくとも 1 人いること
63+
- 必要なすべてのユーザーを、別の認証方法を使って再招待していること
64+
- すべての保存済みクエリとダッシュボードを、SAML 以外のユーザーに移行していること
65+
66+
これらの項目が完了している場合は、Organization settings タブに移動し、`Enable SAML single sign-on` 設定をオフに切り替えます。警告が表示されるので、`Disable` をクリックします。続いて Users and roles タブに移動し、SAML ユーザーを削除します。
Lines changed: 73 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,73 @@
1+
---
2+
sidebar_label: '一般的なアクセス管理クエリ'
3+
title: '一般的なアクセス管理クエリ'
4+
slug: /cloud/security/common-access-management-queries
5+
description: 'この記事では、SQLユーザーとロールの定義方法の基本と、それらの権限をデータベース、テーブル、行、カラムに適用する方法を説明します。'
6+
keywords: ['ClickHouse Cloud', 'アクセス管理']
7+
doc_type: 'guide'
8+
---
9+
10+
import CommonUserRolesContent from '@site/i18n/jp/docusaurus-plugin-content-docs/current/_snippets/_users-and-roles-common.md';
11+
12+
13+
# よくあるアクセス管理クエリ {#common-access-management-queries}
14+
15+
:::tip セルフマネージド
16+
セルフマネージド環境で ClickHouse を運用している場合は、[SQL ユーザーとロール](/guides/sre/user-management/index.md) を参照してください。
17+
:::
18+
19+
この記事では、SQL ユーザーとロールの定義方法の基本と、それらの権限をデータベース、テーブル、行、カラムに適用する方法について説明します。
20+
21+
## 管理ユーザー {#admin-user}
22+
23+
ClickHouse Cloud サービスには、サービス作成時に作成される `default` という管理ユーザーが存在します。パスワードはサービス作成時に設定され、**Admin** ロールを持つ ClickHouse Cloud ユーザーによってリセットできます。
24+
25+
ClickHouse Cloud サービスに追加の SQL ユーザーを作成する場合、それぞれに SQL のユーザー名とパスワードが必要です。これらのユーザーに管理者レベルの権限を付与したい場合は、新しいユーザーにロール `default_role` を割り当ててください。たとえば、ユーザー `clickhouse_admin` を追加する場合は次のようになります。
26+
27+
```sql
28+
CREATE USER IF NOT EXISTS clickhouse_admin
29+
IDENTIFIED WITH sha256_password BY 'P!@ssword42!';
30+
```
31+
32+
```sql
33+
GRANT default_role TO clickhouse_admin;
34+
```
35+
36+
:::note
37+
SQL Console を使用する場合、SQL 文は `default` ユーザーとしては実行されません。代わりに、`sql-console:${cloud_login_email}` という名前のユーザーとして実行されます。ここで `cloud_login_email` は、現在クエリを実行しているユーザーのメールアドレスです。
38+
39+
これら自動的に作成される SQL Console ユーザーには、`default` ロールが付与されています。
40+
:::
41+
42+
43+
## パスワードレス認証 {#passwordless-authentication}
44+
45+
SQL コンソールには 2 種類のロールが利用可能です。`sql_console_admin``default_role` と同一の権限を持ち、`sql_console_read_only` は読み取り専用の権限を持ちます。
46+
47+
管理者ユーザーにはデフォルトで `sql_console_admin` ロールが割り当てられるため、管理者側の挙動は従来と変わりません。一方で、`sql_console_read_only` ロールを使用すると、非管理者ユーザーにも任意のインスタンスに対する読み取り専用またはフルアクセス権を付与できます。このアクセスの設定は管理者が行う必要があります。ロールは `GRANT` または `REVOKE` コマンドを使用して調整でき、インスタンス固有の要件に合わせて柔軟に構成できます。これらのロールに対して行われた変更は永続化されます。
48+
49+
### きめ細かなアクセス制御 {#granular-access-control}
50+
51+
このアクセス制御機能は、ユーザー単位で手動設定することも可能です。新しい `sql_console_*` ロールをユーザーに割り当てる前に、ネームスペース `sql-console-role:&lt;email&gt;` に一致する、SQL コンソール用のユーザー固有のデータベースロールを作成しておく必要があります。たとえば、次のとおりです。
52+
53+
```sql
54+
CREATE ROLE OR REPLACE sql-console-role:<email>;
55+
GRANT <some grants> TO sql-console-role:<email>;
56+
```
57+
58+
一致するロールが見つかった場合は、ひな型のロールではなく、そのロールがユーザーに割り当てられます。これにより、`sql_console_sa_role``sql_console_pm_role` といったロールを作成して特定のユーザーに付与するなど、より複雑なアクセス制御の構成が可能になります。例えば、次のようにします。
59+
60+
```sql
61+
CREATE ROLE OR REPLACE sql_console_sa_role;
62+
GRANT <whatever level of access> TO sql_console_sa_role;
63+
CREATE ROLE OR REPLACE sql_console_pm_role;
64+
GRANT <whatever level of access> TO sql_console_pm_role;
65+
CREATE ROLE OR REPLACE `sql-console-role:[email protected]`;
66+
CREATE ROLE OR REPLACE `sql-console-role:[email protected]`;
67+
CREATE ROLE OR REPLACE `sql-console-role:[email protected]`;
68+
GRANT sql_console_sa_role to `sql-console-role:[email protected]`;
69+
GRANT sql_console_sa_role to `sql-console-role:[email protected]`;
70+
GRANT sql_console_pm_role to `sql-console-role:[email protected]`;
71+
```
72+
73+
<CommonUserRolesContent />

i18n/jp/docusaurus-plugin-content-docs/current/development/build.md

Lines changed: 7 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -87,8 +87,8 @@ cd build
8787
オプション: 複数のコンパイラバージョンがインストールされている場合、使用するコンパイラを明示的に指定することもできます。
8888

8989
```sh
90-
export CC=clang-19
91-
export CXX=clang++-19
90+
export CC=clang-21
91+
export CXX=clang++-21
9292
```
9393

9494
開発用途には、`debug` ビルドの使用を推奨します。
@@ -109,7 +109,7 @@ gdb のようなデバッガを使用したい場合は、上記のコマンド
109109
ninja clickhouse
110110
```
111111

112-
すべてのバイナリ(ユーティリティおよびテスト)をビルドするには、引数を付けずに `ninja` を実行します。
112+
すべてのバイナリ(ユーティリティおよびテスト)をビルドするには、引数を指定せずに `ninja` を実行します。
113113

114114
```sh
115115
ninja
@@ -122,15 +122,16 @@ ninja -j 1 clickhouse-server clickhouse-client
122122
```
123123

124124
:::tip
125-
CMake には、上記のコマンドを簡略化するショートカットが用意されています:
125+
CMake には、上記のコマンドを簡略化するためのショートカットが用意されています:
126126

127127
```sh
128-
cmake -S . -B build # ビルドを構成します。リポジトリのトップレベルディレクトリから実行してください
129-
cmake --build build # コンパイルします
128+
cmake -S . -B build # configure build, run from repository top-level directory
129+
cmake --build build # compile
130130
```
131131

132132
:::
133133

134+
134135
## ClickHouse 実行ファイルの起動 {#running-the-clickhouse-executable}
135136

136137
ビルドが正常に完了すると、`ClickHouse/<build_dir>/programs/` に実行ファイルが生成されます。

0 commit comments

Comments
 (0)