ClickHouse e ClickHouse Cloud oferecem suporte a restrições de acesso em nível de linha e de coluna
SELECT * FROM table, apenas as linhas permitidas pela política serão exibidas.
As políticas de linha filtram a tabela cujos dados são lidos naquele servidor. Para filtrar consultas que passam por uma tabela Distributed, crie a política na tabela local subjacente em cada servidor do cluster: uma política na própria tabela Distributed não pode ser aplicada à consulta enviada aos servidores remotos, e essas leituras são rejeitadas em vez de retornarem silenciosamente linhas não filtradas. A política na tabela local não é aplicada quando o iniciador envia um plano de leitura já criado, portanto, mantenha serialize_query_plan = 0 para usuários cujas políticas de linha devem ser aplicadas (consulte a issue #112891).
As restrições em nível de coluna podem ser especificadas diretamente com a instrução GRANT para habilitar acesso em nível de tabela para usuários e funções. Os usuários só podem incluir, em uma consulta, colunas às quais tenham acesso. Selecionar colunas restritas de uma tabela à qual o usuário não tem acesso a todas as colunas especificadas, como na consulta SELECT * FROM table, retornará um erro informando que o usuário não tem permissões suficientes.