文档首页/ MapReduce服务 MRS/ 组件操作指南(LTS版)/ 使用ClickHouse/ ClickHouse运维管理/ 修改ClickHouse默认用户密码(MRS 3.3.0-LTS及之后版本)
更新时间:2026-08-25 GMT+08:00
修改ClickHouse默认用户密码(MRS 3.3.0-LTS及之后版本)
操作场景
ClickHouse集群创建成功后,默认用户"default"和"clickhouse"使用系统预设的默认密码。在生产环境中,使用默认密码存在严重安全隐患,可能导致未授权访问和数据泄露。根据安全合规要求,集群交付后应尽快修改默认用户密码,确保数据访问安全。
本章节指导用户创建ClickHouse集群(普通模式)后,设置ClickHouse的默认用户“default”和“clickhouse”的密码。
- “default”和“clickhouse”用户为普通模式(未开启kerberos认证)集群下ClickHouse默认内部管理员用户。
- 如果普通模式ClickHouse的默认用户“default”和“clickhouse”修改了默认密码,ClickHouseServer节点重装主机后,重装主机节点的“default”和“clickhouse”用户密码也会重置,需要重新修改密码。
约束与限制
本章节仅适用于MRS 3.3.0-LTS及之后版本。
修改ClickHouse默认用户密码
- 使用root用户登录ClickHouse安装节点,切换到omm用户。
su - omm
- 进入“$BIGDATA_HOME/FusionInsight_ClickHouse_*/install/FusionInsight-ClickHouse-*/clickhouse/clickhouse_change_password”目录。
cd $BIGDATA_HOME/FusionInsight_ClickHouse_*/install/FusionInsight-ClickHouse-*/clickhouse/clickhouse_change_password
- 执行如下命令修改default或clickhouse用户密码:
./change_password.sh
如下所示:以clickhouse用户为例,按照提示输入clickhouse和密码,等待密码修改完成。

密码复杂度要求:
- 密码长度限制是8~64位。
- 至少包含一个小写字母、一个大写字母、一个数字和一个特殊字符,支持的特殊字符包含-%;[]{}@_。
- 验证密码修改结果:
- 以客户端安装用户登录客户端所在的节点。
- 执行以下命令,切换到客户端安装目录,例如客户端安装目录为“/opt/client”。
cd /opt/client - 执行以下命令配置环境变量。
source bigdata_env
- 使用clickhouse client命令连接ClickHouse服务端,其中password后为修改后的密码,如下所示:
clickhouse client --host ClickHouse实例的IP地址 --port 9000 --user 用户名 --password
参数说明:- ClickHouse实例的IP地址:可通过登录FusionInsight Manager,选择“集群 > 服务 > ClickHouse > 实例”,查看ClickHouseServer实例的IP地址。
- 用户名:填写已修改密码的用户,例如:default或clickhouse
- password:修改后的用户密码。
相关文档
- 了解如何安装和使用ClickHouse客户端连接服务端,具体请参考ClickHouse客户端使用实践。
- 了解如何登录FusionInsight Manager系统查看ClickHouse实例信息,具体请参考访问集群Manager。
常见问题
- 修改密码后客户端连接报认证错误:请确认客户端连接命令中使用的用户名和密码为修改后的新密码。如果多个节点密码不一致,请在各节点分别执行修改脚本确保密码统一。
- 忘记密码如何重置:可通过root用户登录ClickHouse安装节点,切换至omm用户后重新执行change_password.sh脚本设置新密码。
- 主机重装后密码失效:ClickHouseServer节点重装后,该节点的default和clickhouse用户密码会重置为默认值,需要重新执行本文档操作修改密码。
父主题: ClickHouse运维管理