> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-parallel-read-in-order-multi-part.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Roles y permisos de la consola

> Esta página describe los roles estándar y sus permisos asociados en la consola de ClickHouse Cloud

<h2 id="organization-roles">
  Roles de la organización
</h2>

Consulta [Manage cloud users](/es/products/cloud/guides/security/cloud-access-management/manage-cloud-users) para ver las instrucciones sobre cómo asignar roles de organización.

ClickHouse ofrece cuatro roles de nivel de organización para la gestión de usuarios. Solo el rol Admin tiene acceso predeterminado a los servicios. Todos los demás roles deben combinarse con roles de nivel de servicio para poder interactuar con los servicios.

| Rol | Descripción |
| - | - |
| Admin | Realiza todas las tareas administrativas de una organización y controla toda la configuración. Este rol se asigna de forma predeterminada al primer usuario de la organización y tiene automáticamente permisos de Service Admin en todos los servicios. |
| Billing | Permite ver el uso y las facturas, y gestionar los métodos de pago. |
| Org API reader | Permisos de API para gestionar la configuración y los usuarios a nivel de organización, sin acceso a los servicios. |
| Member | Solo permite iniciar sesión y gestionar la configuración del perfil personal. Se asigna de forma predeterminada a los usuarios de SAML SSO, a menos que la organización haya configurado un rol predeterminado diferente. |

<h2 id="service-roles">
  Roles de servicio
</h2>

Consulta [Manage cloud users](/es/products/cloud/guides/security/cloud-access-management/manage-cloud-users) para obtener instrucciones sobre cómo asignar roles de servicio.

Los permisos del servicio deben ser concedidos explícitamente por un admin a los usuarios con roles distintos del rol de admin. El rol de admin del servicio viene preconfigurado con acceso de administrador a la consola SQL, pero puede modificarse para reducir o eliminar permisos.

| Rol | Descripción |
| - | - |
| Service reader | Ver servicios y configuración. |
| Service admin | Gestionar la configuración del servicio. |
| Service API reader | Permisos de API para leer la configuración del servicio en todos los servicios. |
| Service API admin | Permisos de API para gestionar la configuración del servicio en todos los servicios. |
| Basic service API reader | Permisos de API para usar endpoints de Query API. |

<h2 id="sql-console-roles">
  Roles de la Consola SQL
</h2>

Consulta [Manage cloud users](/es/products/cloud/guides/security/cloud-access-management/manage-cloud-users#manage-role-assignments) para obtener instrucciones sobre cómo asignar roles de la Consola SQL.
Para personalizar los permisos de base de datos de un usuario individual de la Consola SQL, consulta [Usuarios y roles de la Consola SQL](/es/products/cloud/guides/security/cloud-access-management/manage-database-users#sql-console-users-and-roles).

| Rol | Descripción |
| - | - |
| Consola SQL de solo lectura | Acceso de solo lectura a las bases de datos dentro del servicio. |
| Administrador de la Consola SQL | Acceso administrativo a las bases de datos dentro del servicio, equivalente al rol de base de datos Default. |

<h2 id="console-permissions">
  Permisos de la consola
</h2>

La siguiente tabla describe los permisos de la consola de ClickHouse y de la consola SQL. El encabezado de cada categoría enlaza a información adicional.

| Permiso | Descripción |
| - | - |
| **Organización** ([más información](/es/products/cloud/guides/security/cloud-access-management/manage-cloud-users)) | Permisos a nivel de organización |
| control-plane:organization:view | Ver los detalles de la organización y los metadatos de solo lectura. |
| control-plane:organization:manage | Gestionar la configuración de la organización y los usuarios. |
| control-plane:organization:view-activities | Ver los registros de auditoría de la organización en la consola y a través de la API de Cloud. |
| control-plane:organization:create-service | Crear nuevos servicios en la organización. |
| **Billing** ([más información](/es/products/cloud/reference/billing/billing-overview)) | Gestión de Billing y las facturas |
| control-plane:organization:manage-billing | Gestionar la configuración de Billing, los métodos de pago y las facturas. |
| control-plane:organization:view-billing | Ver el uso de Billing y las facturas. |
| **Claves API** ([más información](/es/products/cloud/features/admin-features/api/api-overview)) | Gestión de las claves API de la organización |
| control-plane:organization:view-api-keys | Ver las claves API de la organización. |
| control-plane:organization:create-api-keys | Crear nuevas claves API para la organización. |
| control-plane:organization:update-api-keys | Actualizar las claves API existentes y sus permisos. |
| control-plane:organization:delete-api-keys | Revocar o eliminar claves API. |
| **Soporte** ([más información](/es/products/cloud/features/support)) | Gestión de casos de soporte |
| control-plane:support:manage | Crear y gestionar casos de soporte e interacciones con el soporte de ClickHouse. |
| **Servicio (general)** | Permisos generales a nivel de servicio |
| control-plane:service:view | Ver metadatos, configuración y estado a nivel de servicio. |
| control-plane:service:manage | Gestionar la configuración del servicio y las operaciones de su ciclo de vida. |
| control-plane:service:delete | Eliminar un servicio. |
| **Backups** ([más información](/es/products/cloud/features/backups/overview)) | Copias de seguridad del servicio y puntos de restauración |
| control-plane:service:view-backups | Ver las copias de seguridad y los puntos de restauración de un servicio. |
| control-plane:service:manage-backups | Crear, gestionar y restaurar copias de seguridad del servicio. |
| **Lista de acceso IP** ([más información](/es/products/cloud/guides/security/connectivity/setting-ip-filters)) | Gestionar listas de acceso IP y el filtrado de red |
| control-plane:service:manage-ip-access-list | Gestionar las listas de acceso IP y el filtrado de red de un servicio. |
| **IA generativa** ([más información](/es/products/cloud/features/ai-ml/aichat/using-ai-chat)) | Configurar funciones de IA generativa |
| control-plane:service:manage-generative-ai | Configurar y gestionar funciones y ajustes de IA generativa para un servicio. |
| **Query API endpoints** ([más información](/es/products/cloud/guides/sql-console/query-endpoints)) | Query API endpoints |
| control-plane:service:view-query-api-endpoints | Ver los Query API endpoints y su configuración. |
| control-plane:service:manage-query-api-endpoints | Crear y gestionar Query API endpoints. |
| **Endpoints privados** ([más información](/es/products/cloud/guides/security/connectivity/private-networking/index)) | Redes privadas y endpoints |
| control-plane:service:view-private-endpoints | Ver la configuración del endpoint privado de un servicio. |
| control-plane:service:manage-private-endpoints | Crear y gestionar endpoints privados y redes privadas. |
| **ClickPipes** ([más información](/es/integrations/clickpipes/home)) | Integración de ClickPipes |
| control-plane:service:manage-clickpipes | Gestionar la integración de ClickPipes y la configuración relacionada. Actualmente, para acceder a la pestaña **Fuentes de datos** se requiere `control-plane:service:manage` ("Gestionar servicios seleccionados"). |
| **Escalado** ([más información](/es/products/cloud/features/autoscaling/overview)) | Configuración de escalado y autoscaling |
| control-plane:service:view-scaling-config | Ver la configuración de escalado y los ajustes de autoscaling de un servicio. |
| control-plane:service:manage-scaling-config | Modificar la configuración de escalado y desencadenar operaciones de escalado. |
| **ClickStack** ([más información](/es/clickstack/overview)) | Integraciones de observabilidad de ClickStack |
| control-plane:service:manage-clickstack-api | Gestionar el acceso a la API de ClickStack y las integraciones relacionadas. |
| **Asignación de roles de la consola SQL** ([más información](/es/products/cloud/guides/security/cloud-access-management/manage-cloud-users#manage-role-assignments)) | Gestionar asignaciones de roles de la consola SQL |
| sql-console:database:access | Acceso sin contraseña a la base de datos a través de la consola SQL (solo puede usarse con sql-console-admin o sql-console-readonly) |
