ApsaraDB for MyBase では、専用データベースホストに対するオペレーティングシステム(OS)レベルのアクセスが提供されるため、データベース管理者(DBA)がホストに直接ログインし、ソフトウェアをアップロードおよびインストールできます。
前提条件
開始する前に、以下の条件を満たしていることを確認してください。
バスタイオンホストが用意されていること。詳細については、「バスタイオンホストの作成」をご参照ください。
バスタイオンホストを経由してデータベースホストにアクセスできること。Linux ホストの場合は、「Linux でバスタイオンホストを使用したホストへのログイン」をご参照ください。Windows ホストの場合は、「バスタイオンホストからの Windows ホストへのアクセス」をご参照ください。
背景情報
ApsaraDB for MyBase では、オペレーティングシステム(OS)権限を有効化することで、より自律的かつ制御可能な権限を取得できます。これにより、データベース管理者(DBA)は自身のスキルを十分に発揮でき、データベースに関する問題を迅速に解決できます。
MyBase OS 権限は、以下のシナリオに適しています。
金融・保険業界企業 — 厳格なセキュリティ規制要件を満たすため、信頼性の高い監査メカニズムを構築します。
インターネット企業 — 従業員数およびサーバー台数の増加に伴い、効率的かつ安定した監査システムを運用します。
MySQL および PostgreSQL ホストの権限
ディレクトリ権限
以下の表は、MySQL および PostgreSQL ホストで利用可能な OS ディレクトリ権限の一覧です。
| 権限 | ディレクトリ | 備考 |
|---|---|---|
r-x | boot | |
r-x | dev | |
r-x | disk12930121 | |
r-x | disk12930121/mysql/12930121/data/mysql | データベースインスタンスのストレージ容量 |
r-x | etc | |
r-- | grub_file | |
--- | home | |
r-x | host | |
r-x | media | |
r-x | mnt | |
r-x | opt | |
r-x | proc | |
--- | root | |
r-x | run | |
r-x | srv | |
r-x | sys | |
rwt | tmp | |
r-x | u01 | サービスデータディレクトリ |
r-x | u02 | サービスログディレクトリ |
r-x | userdata | |
rwx | userdata/data1 | ユーザーデータディスクのマウント先ディレクトリ |
r-x | usr | |
r-x | var |
コマンド権限
以下の表は、MySQL および PostgreSQL ホストで利用可能なコマンドおよびツールの一覧であり、カテゴリ別に分類されています。
以下に記載されていないソフトウェアをインストールする場合は、非 root ユーザーとして YUM を使用してください。
プロセスおよびネットワークインスペクション
| コマンド | 利用可能 |
|---|---|
ps | はい |
ss | はい |
netstat | はい |
lsof | いいえ |
iftop | 利用不可 |
iotop | いいえ |
nmap | いいえ |
tcpdump | いいえ |
ファイル操作
| コマンド | 利用可否 |
|---|---|
vim | はい |
wget | はい |
curl | はい |
rsync | はい |
gzip | はい |
telnet | はい |
unzip | いいえ |
lrzsz | いいえ |
ビルドツール
| コマンド | 利用可否 |
|---|---|
yum | はい |
make | はい |
gcc | はい |
Percona Toolkit | はい |
cmake | いいえ |
g++ | 利用不可 |
サービスおよびプロセス管理
| コマンド | 利用可否 |
|---|---|
kill | はい |
pkill | はい |
psmisc | はい |
service | いいえ |
systemctl | いいえ |
iptables | いいえ |
システムユーティリティ
| コマンド | 利用可否 |
|---|---|
sysstat | はい |
bind-utils | はい |
bc | はい |
net-tools | はい |
screen | 利用不可 |
sendmail | 利用不可 |
mysql-client | 利用不可 |
tree | いいえ |
traseroute | いいえ |
SQL Server ホストの権限
SQL Server ホストは Windows 上で動作します。利用可能なアカウントタイプは 2 種類あります。
| アカウントタイプ | 説明 |
|---|---|
| 標準アカウント | Remote Desktop Users グループの権限を持つ標準アカウントです。 |
| 管理者 | Windows のローカルグループ管理者権限を持つ特権アカウント admin です。 |