データベースのユーザーと役割を管理する
このドキュメントではTiDB CloudコンソールのSQL Usersページを使用してデータベースユーザーとロールを管理する方法について説明します。
データベースユーザーの役割
TiDB Cloudでは、ロールベースのアクセス制御のために、組み込みロールと複数のカスタムロール(利用可能な場合)の両方をSQLユーザーに付与できます。
組み込みの役割
TiDB Cloudには、SQLユーザーのデータベースアクセスを制御するための組み込みロールがいくつか用意されています。これらの組み込みロールのいずれかをSQLユーザーに付与することができます。
Database AdminDatabase Read-WriteDatabase Read-Only
カスタムロール
組み込みロールに加えて、クラスターに
CREATE ROLEステートメントを使用して作成されたカスタムロールがある場合、 TiDB CloudコンソールでSQLユーザーを作成または編集する際に、これらのカスタムロールをSQLユーザーに付与することもできます。
SQLユーザーに組み込みロールと複数のカスタムロールの両方が付与されると、ユーザーの権限はこれらのロールから派生するすべての権限の和集合になります。
前提条件
- SQL Usersページを使用してデータベースユーザーとロールを管理するには、組織の
Organization Ownerロール、またはプロジェクトのProject Ownerロールに属している必要があります。 - プロジェクトの
Project Data Access Read-WriteまたはProject Data Access Read-Onlyロールに属している場合、データベースユーザーはそのプロジェクトのSQL Usersページでのみ表示できます。
SQLユーザーを確認する
クラスターの SQL ユーザーを表示するには、次の手順を実行します。
My TiDBページで、対象リソースの名前をクリックすると、その概要ページに移動します。
左側のナビゲーションペインで、 Settings > SQL Usersをクリックします。
SQLユーザーを作成する
クラスター用のSQLユーザーを作成するには、次の手順を実行します。
クラスターのSQL Usersページに移動します。
右上隅のCreate SQL Userをクリックしてください。
SQLユーザー設定用のダイアログが表示されます。
ダイアログで、SQLユーザーの情報を以下のように入力してください。
SQLユーザーの名前を入力してください。
SQLユーザーのパスワードを作成するか、 TiDB Cloudにユーザーのパスワードを自動生成させるかのいずれかを選択してください。
SQLユーザーにロールを付与します。
Built-in Role:Built-in Roleドロップダウンリストから、SQL ユーザーの組み込みロールを選択する必要があります。
Custom Role:クラスターに
CREATE ROLEステートメントを使用して作成されたカスタムロールがある場合、Custom Roleドロップダウンリストからロールを選択することで、SQLユーザーにカスタムロールを付与できます。そうでない場合、Custom Rolesドロップダウンリストは表示されません。
各SQLユーザーに対して、組み込みロールと複数のカスタムロール(存在する場合)を付与できます。
Createをクリックします。
SQLユーザーを編集する
SQLユーザーのパスワードまたはロールを編集するには、以下の手順を実行します。
クラスターのSQL Usersページに移動します。
編集する SQL ユーザーの行で、 Action 列の ... をクリックし、 Editをクリックします。
SQLユーザー設定用のダイアログが表示されます。
ダイアログで、必要に応じてユーザーのパスワードと役割を編集し、 Updateをクリックします。
SQLユーザーを削除する
SQLユーザーを削除するには、以下の手順を実行してください。
クラスターのSQL Usersページに移動します。
削除する SQL ユーザーの行で、 Action 列の ... をクリックし、 Deleteをクリックします。
削除を確認してください。