📣
TiDB Cloud Premium はパブリックプレビュー中です。エンタープライズワークロード向けの無制限のスケーリング、即時の弾力性、高度なセキュリティを提供します。このページは自動翻訳されたものです。原文はこちらからご覧ください。

データベースのユーザーと役割を管理する



このドキュメントではTiDB CloudコンソールSQL Usersページを使用してデータベースユーザーとロールを管理する方法について説明します。

データベースユーザーの役割

TiDB Cloudでは、ロールベースのアクセス制御のために、組み込みロールと複数のカスタムロール(利用可能な場合)の両方をSQLユーザーに付与できます。

  • 組み込みの役割

    TiDB Cloudには、SQLユーザーのデータベースアクセスを制御するための組み込みロールがいくつか用意されています。これらの組み込みロールのいずれかをSQLユーザーに付与することができます。

    • Database Admin
    • Database Read-Write
    • Database Read-Only
  • カスタムロール

    組み込みロールに加えて、クラスターにCREATE ROLEステートメントを使用して作成されたカスタムロールがある場合、 TiDB CloudコンソールでSQLユーザーを作成または編集する際に、これらのカスタムロールをSQLユーザーに付与することもできます。

SQLユーザーに組み込みロールと複数のカスタムロールの両方が付与されると、ユーザーの権限はこれらのロールから派生するすべての権限の和集合になります。

前提条件

  • SQL Usersページを使用してデータベースユーザーとロールを管理するには、組織のOrganization Ownerロール、またはプロジェクトのProject Ownerロールに属している必要があります。
  • プロジェクトのProject Data Access Read-WriteまたはProject Data Access Read-Onlyロールに属している場合、データベースユーザーはそのプロジェクトのSQL Usersページでのみ表示できます。

SQLユーザーを確認する

クラスターの SQL ユーザーを表示するには、次の手順を実行します。

  1. My TiDBページで、対象リソースの名前をクリックすると、その概要ページに移動します。

  2. 左側のナビゲーションペインで、 Settings > SQL Usersをクリックします。

SQLユーザーを作成する

クラスター用のSQLユーザーを作成するには、次の手順を実行します。

  1. クラスターのSQL Usersページに移動します。

  2. 右上隅のCreate SQL Userをクリックしてください。

    SQLユーザー設定用のダイアログが表示されます。

  3. ダイアログで、SQLユーザーの情報を以下のように入力してください。

    1. SQLユーザーの名前を入力してください。

    2. SQLユーザーのパスワードを作成するか、 TiDB Cloudにユーザーのパスワードを自動生成させるかのいずれかを選択してください。

    3. SQLユーザーにロールを付与します。

      • Built-in RoleBuilt-in Roleドロップダウンリストから、SQL ユーザーの組み込みロールを選択する必要があります。

      • Custom Role:クラスターにCREATE ROLEステートメントを使用して作成されたカスタムロールがある場合、Custom Roleドロップダウンリストからロールを選択することで、SQLユーザーにカスタムロールを付与できます。そうでない場合、Custom Rolesドロップダウンリストは表示されません。

    各SQLユーザーに対して、組み込みロールと複数のカスタムロール(存在する場合)を付与できます。

  4. Createをクリックします。

SQLユーザーを編集する

SQLユーザーのパスワードまたはロールを編集するには、以下の手順を実行します。

  1. クラスターのSQL Usersページに移動します。

  2. 編集する SQL ユーザーの行で、 Action 列の ... をクリックし、 Editをクリックします。

    SQLユーザー設定用のダイアログが表示されます。

  3. ダイアログで、必要に応じてユーザーのパスワードと役割を編集し、 Updateをクリックします。

SQLユーザーを削除する

SQLユーザーを削除するには、以下の手順を実行してください。

  1. クラスターのSQL Usersページに移動します。

  2. 削除する SQL ユーザーの行で、 Action 列の ... をクリックし、 Deleteをクリックします。

  3. 削除を確認してください。

このページは役に立ちましたか?