Tanto ClickHouse como ClickHouse Cloud admiten restricciones de acceso a nivel de fila y de columna
SELECT * FROM table, solo se mostrarán las filas permitidas por la política.
Las políticas de fila filtran los datos leídos de la tabla en ese servidor. Para filtrar las consultas que pasan por una tabla Distributed, cree la política en la tabla local subyacente de cada servidor del clúster: una política en la propia tabla Distributed no puede aplicarse a la consulta enviada a los servidores remotos, por lo que dichas lecturas se rechazan en lugar de devolver silenciosamente filas sin filtrar. La política de la tabla local no se aplica cuando el iniciador envía un plan de lectura ya creado, por lo que debe mantener serialize_query_plan = 0 para los usuarios cuyas políticas de fila deban aplicarse (consulte el issue #112891).
Las restricciones a nivel de columna pueden especificarse directamente mediante la sentencia GRANT para conceder acceso a nivel de tabla a usuarios y roles. Los usuarios solo pueden incluir en una consulta las columnas a las que tienen acceso. Si se seleccionan columnas restringidas de una tabla en la que el usuario no tiene acceso a todas las columnas especificadas, como en la consulta SELECT * FROM table, se devolverá un error indicando que el usuario no tiene permisos suficientes.