
# 修改ClickHouse默认用户密码（MRS 3.3.0-LTS及之后版本）
#### 操作场景
ClickHouse集群创建成功后，默认用户"default"和"clickhouse"使用系统预设的默认密码。在生产环境中，使用默认密码存在严重安全隐患，可能导致未授权访问和数据泄露。根据安全合规要求，集群交付后应尽快修改默认用户密码，确保数据访问安全。
本章节指导用户创建ClickHouse集群（普通模式）后，设置ClickHouse的默认用户"default"和"clickhouse"的密码。
![](https://support.huaweicloud.com/cmpntguide-lts-mrs/public_sys-resources/note_3.0-zh-cn.png)
- "default"和"clickhouse"用户为普通模式（未开启kerberos认证）集群下ClickHouse默认内部管理员用户。
- 如果普通模式ClickHouse的默认用户"default"和"clickhouse"修改了默认密码，ClickHouseServer节点重装主机后，重装主机节点的"default"和"clickhouse"用户密码也会重置，需要重新修改密码。
 
#### 约束与限制
本章节仅适用于MRS 3.3.0-LTS及之后版本。
#### 修改ClickHouse默认用户密码
1. 使用**root** 用户登录ClickHouse安装节点，切换到**omm** 用户。
   
   ```
   su - omm
   ```
   
   
2. 进入"$BIGDATA_HOME/FusionInsight_ClickHouse_\*/install/FusionInsight-ClickHouse-\*/clickhouse/clickhouse_change_password"目录。 
   ```
   cd $BIGDATA_HOME/FusionInsight_ClickHouse_*/install/FusionInsight-ClickHouse-*/clickhouse/clickhouse_change_password
   ```
   
   
3. 执行如下命令修改**default** 或**clickhouse** 用户密码：
   
   ```
   ./change_password.sh
   ```
   如下所示：以clickhouse用户为例，按照提示输入clickhouse和密码，等待密码修改完成。
   ![](https://support.huaweicloud.com/cmpntguide-lts-mrs/zh-cn_image_0000002096967769.png "点击放大")
   密码复杂度要求：
   - 密码长度限制是8\~64位。
   
   - 至少包含一个小写字母、一个大写字母、一个数字和一个特殊字符，支持的特殊字符包含-%;\[\]{}@_。
   
   
   
   
4. 验证密码修改结果： 
   1. 以客户端安装用户登录客户端所在的节点。
   
   2. 执行以下命令，切换到客户端安装目录，例如客户端安装目录为"/opt/client"。
      ```
      cd /opt/client
      ```
      
   
   3. 执行以下命令配置环境变量。
      ```
      source bigdata_env
      ```
      
   
   4. 使用**clickhouse client** 命令连接ClickHouse服务端，其中password后为修改后的密码，如下所示：
      ```
      clickhouse client --host ClickHouse实例的IP地址 --port 9000 --user 用户名 --password
      ```
      
   
   
   参数说明：
   - ClickHouse实例的IP地址：可通过登录FusionInsight Manager，选择"集群 \> 服务 \> ClickHouse \> 实例"，查看ClickHouseServer实例的IP地址。
   
   - 用户名：填写已修改密码的用户，例如：default或clickhouse
   
   - password：修改后的用户密码。
    
   
   
 
#### 相关文档
- 了解如何安装和使用ClickHouse客户端连接服务端，具体请参考[ClickHouse客户端使用实践](https://support.huaweicloud.com/cmpntguide-lts-mrs/mrs_01_2345.html)。
- 了解如何登录FusionInsight Manager系统查看ClickHouse实例信息，具体请参考[访问集群Manager](https://support.huaweicloud.com/cmpntguide-lts-mrs/mrs_01_2124.html)。
 
#### 常见问题
- **修改密码后客户端连接报认证错误**：请确认客户端连接命令中使用的用户名和密码为修改后的新密码。如果多个节点密码不一致，请在各节点分别执行修改脚本确保密码统一。
- **忘记密码如何重置**：可通过root用户登录ClickHouse安装节点，切换至omm用户后重新执行change_password.sh脚本设置新密码。
- **主机重装后密码失效**：ClickHouseServer节点重装后，该节点的default和clickhouse用户密码会重置为默认值，需要重新执行本文档操作修改密码。
 
