文档首页/ MapReduce服务 MRS/ 组件操作指南(LTS版)/ 使用ClickHouse/ ClickHouse运维管理/ 修改ClickHouse默认用户密码(MRS 3.3.0-LTS及之后版本)
更新时间:2026-08-25 GMT+08:00
分享

修改ClickHouse默认用户密码(MRS 3.3.0-LTS及之后版本)

操作场景

ClickHouse集群创建成功后,默认用户"default"和"clickhouse"使用系统预设的默认密码。在生产环境中,使用默认密码存在严重安全隐患,可能导致未授权访问和数据泄露。根据安全合规要求,集群交付后应尽快修改默认用户密码,确保数据访问安全。

本章节指导用户创建ClickHouse集群(普通模式)后,设置ClickHouse的默认用户“default”和“clickhouse”的密码。

  • “default”和“clickhouse”用户为普通模式(未开启kerberos认证)集群下ClickHouse默认内部管理员用户。
  • 如果普通模式ClickHouse的默认用户“default”和“clickhouse”修改了默认密码,ClickHouseServer节点重装主机后,重装主机节点的“default”和“clickhouse”用户密码也会重置,需要重新修改密码。

约束与限制

本章节仅适用于MRS 3.3.0-LTS及之后版本。

修改ClickHouse默认用户密码

  1. 使用root用户登录ClickHouse安装节点,切换到omm用户。

    su - omm

  2. 进入“$BIGDATA_HOME/FusionInsight_ClickHouse_*/install/FusionInsight-ClickHouse-*/clickhouse/clickhouse_change_password”目录。

    cd $BIGDATA_HOME/FusionInsight_ClickHouse_*/install/FusionInsight-ClickHouse-*/clickhouse/clickhouse_change_password

  3. 执行如下命令修改defaultclickhouse用户密码:

    ./change_password.sh

    如下所示:以clickhouse用户为例,按照提示输入clickhouse和密码,等待密码修改完成。

    密码复杂度要求:

    • 密码长度限制是8~64位。
    • 至少包含一个小写字母、一个大写字母、一个数字和一个特殊字符,支持的特殊字符包含-%;[]{}@_。

  4. 验证密码修改结果:

    1. 以客户端安装用户登录客户端所在的节点。
    2. 执行以下命令,切换到客户端安装目录,例如客户端安装目录为“/opt/client”。
      cd /opt/client
    3. 执行以下命令配置环境变量。
      source bigdata_env
    4. 使用clickhouse client命令连接ClickHouse服务端,其中password后为修改后的密码,如下所示:
      clickhouse client --host ClickHouse实例的IP地址 --port 9000 --user 用户名 --password
    参数说明:
    • ClickHouse实例的IP地址:可通过登录FusionInsight Manager,选择“集群 > 服务 > ClickHouse > 实例”,查看ClickHouseServer实例的IP地址。
    • 用户名:填写已修改密码的用户,例如:default或clickhouse
    • password:修改后的用户密码。

相关文档

常见问题

  • 修改密码后客户端连接报认证错误:请确认客户端连接命令中使用的用户名和密码为修改后的新密码。如果多个节点密码不一致,请在各节点分别执行修改脚本确保密码统一。
  • 忘记密码如何重置:可通过root用户登录ClickHouse安装节点,切换至omm用户后重新执行change_password.sh脚本设置新密码。
  • 主机重装后密码失效:ClickHouseServer节点重装后,该节点的default和clickhouse用户密码会重置为默认值,需要重新执行本文档操作修改密码。

相关文档