このトピックでは、コミュニティ互換版クラスターでデータベースアカウントを作成、権限を変更、パスワードを変更、削除する方法について説明します。
注意事項
-
データベースアカウントの構成方法を表示できるのは、ApsaraDB for ClickHouse コミュニティ互換版クラスターのみです。
コミュニティ互換版インスタンスリストページで、対象クラスターの ID をクリックします。クラスター情報 ページで、左側メニューの アカウント管理 をクリックします。[アカウント管理] ページで、対象のアカウントを見つけ、その 設定モード を表示します。
-
アカウントの構成方法は、XML または SQL のいずれかです。クラスターは、これらの方法のいずれか 1 つのみをサポートします。
-
以下のクラスターは XML ベースの構成をサポートしています。
-
2022年12月27日 より前 に作成された コミュニティ互換版クラスター (バージョン 20.8 以降)。
-
バージョン 20.3 以前のクラスター。
-
-
以下のクラスターは SQL ベースの構成をサポートしています。
2022年12月27日 より後 に作成された コミュニティ互換版クラスター (バージョン 20.8 以降)。
-
構成方法
|
構成方法 |
対象クラスター |
アカウントタイプ |
説明 |
|
XML |
|
標準アカウント |
|
|
SQL |
2022年12月27日 より後 に作成された コミュニティ互換版クラスター (バージョン 20.8 以降)。 |
特権アカウント |
|
|
標準アカウント |
|
データベースアカウントの作成
-
ApsaraDB for ClickHouse コンソールにログインします。
-
ページの左上隅で、クラスターがデプロイされているリージョンを選択します。
-
クラスターリスト ページで、Community Edition インスタンスのリスト タブを選択し、対象クラスターの ID をクリックします。
-
左側メニューで アカウント管理 をクリックします。
-
[アカウント管理] ページの右上隅にある Create Account をクリックします。
-
Create Account パネルで、次のパラメーターを設定します。
バージョン 20.8 以降
パラメーター
説明
データベースアカウント
データベースアカウント名は、次の要件を満たす必要があります。
-
名前は一意である必要があります。
-
小文字、数字、アンダースコア (_) で構成する必要があります。
-
小文字で始まり、小文字または数字で終わる必要があります。
-
文字数は 2~64 文字である必要があります。
アカウントタイプ
データベースアカウントのタイプです。有効な値は次のとおりです。
-
[高い特権を持つアカウント]
-
[Standard Account]
説明デフォルトでは、標準アカウントはデータベースへのログイン権限のみを持ちます。SQL ステートメントを実行することで、特権アカウントを使用して標準アカウントに他の権限を付与できます。詳細については、「GRANT」をご参照ください。
パスワード
データベースアカウントのパスワードは、次の要件を満たす必要があります。
-
大文字、小文字、数字、特殊文字のうち、3 種類以上を含める必要があります。
-
サポートされている特殊文字:!@#$%^&*()_+-=.
-
文字数は 8~32 文字である必要があります。
パスワードの確認
確認のため、パスワードを再度入力します。
説明
データベースアカウントの説明は、次の要件を満たす必要があります。
-
文字数は 0~256 文字です。
-
http:// または https:// で始めることはできません。
バージョン 20.3
パラメーター
説明
データベースアカウント
データベースアカウント名は、次の要件を満たす必要があります。
-
名前は一意である必要があります。
-
小文字、数字、アンダースコア (_) で構成する必要があります。
-
小文字で始まり、小文字または数字で終わる必要があります。
-
文字数は 2~64 文字である必要があります。
アクセス許可範囲
データベースアカウントのアクセス範囲です。
-
すべてのデータベースと辞書
-
一部のデータベースと辞書
必要なデータベースまたは辞書を選択し、
ボタンまたは
ボタンをクリックして、権限を追加または削除します。
DML 権限
書き込み権限を付与するかどうかを指定します。
-
読み取り、書き込み、権限設定:アカウントは、許可されたデータベースと辞書の読み取り、書き込み、設定ができます。
-
読み取りと権限設定:アカウントは、許可されたデータベースと辞書の読み取りと設定のみが可能で、データを書き込むことはできません。
DDL 権限
DDL 権限を付与するかどうかを指定します。
-
DDL を有効にする。
-
DDL を無効にする。
パスワード
データベースアカウントのパスワードは、次の要件を満たす必要があります。
-
大文字、小文字、数字、特殊文字のうち、3 種類以上を含める必要があります。
-
サポートされている特殊文字:!@#$%^&*()_+-=.
-
文字数は 8~32 文字である必要があります。
パスワードの確認
確認のため、パスワードを再度入力します。
説明
データベースアカウントの説明は、次の要件を満たす必要があります。
-
文字数は 0~256 文字です。
-
http:// または https:// で始めることはできません。
-
-
を決定 をクリックします。
権限の変更
SQL
-
この操作は、SQL 構成方式を使用するクラスターにのみ適用されます。つまり、2022年12月27日 より後 に作成された コミュニティ互換版クラスター (バージョン 20.8 以降) です。
-
以下のクラスターバージョンでは、コンソールで権限を変更してください。
GRANTステートメントを実行しても無効です。SHOW GRANTSコマンドで管理者権限が表示されることがありますが、実際の権限はコンソールで設定されたものとなります。-
2022年12月27日 より前 に作成された コミュニティ互換版クラスター (バージョン 20.8 以降)。
-
バージョン 20.3 以前のクラスター。
-
-
特権アカウントを使用してデータベースにログインします。詳細については、「データベースへの接続」をご参照ください。
-
GRANT ステートメントを実行します。
デフォルトでは、標準アカウントはデータベースへのログイン権限のみを持ちます。特権アカウントが標準アカウントに他の権限を付与する方法の詳細については、「GRANT」をご参照ください。
コンソール
-
この操作は、アカウント構成方法が XML である以下のクラスターにのみ適用されます。
-
2022年12月27日 より前 に作成された コミュニティ互換版クラスター (バージョン 20.8 以降)。
-
バージョン 20.3 以前のクラスター。
-
-
2022年12月27日 より後 に作成された コミュニティ互換版クラスター (バージョン 20.8 以降) の場合、SQL を使用して権限を変更する必要があります。
-
ApsaraDB for ClickHouse コンソールにログインします。
-
ページの左上隅で、クラスターがデプロイされているリージョンを選択します。
-
クラスターリスト ページで、Community Edition インスタンスのリスト タブを選択し、対象クラスターの ID をクリックします。
-
左側メニューで アカウント管理 をクリックします。
-
対象のデータベースアカウントの 操作 列で、権限の変更 をクリックします。
-
権限の変更 パネルで、必要に応じてデータベースアカウントの 許可されたアクセス範囲、Dml権限、Ddl権限 を変更します。
-
を決定 をクリックします。
パスワードの変更
-
ApsaraDB for ClickHouse コンソールにログインします。
-
ページの左上隅で、クラスターがデプロイされているリージョンを選択します。
-
クラスターリスト ページで、Community Edition インスタンスのリスト タブを選択し、対象クラスターの ID をクリックします。
-
左側メニューで アカウント管理 をクリックします。
-
対象のデータベースアカウントの 操作 列で、Change Password をクリックします。
-
Change Password パネルで、新しいパスワードを 2 回入力します。
-
を決定 をクリックします。
データベースアカウントの削除
-
ApsaraDB for ClickHouse コンソールにログインします。
-
ページの左上隅で、クラスターがデプロイされているリージョンを選択します。
-
クラスターリスト ページで、Community Edition インスタンスのリスト タブを選択し、対象クラスターの ID をクリックします。
-
左側メニューで アカウント管理 をクリックします。
-
対象のデータベースアカウントの 操作 列で、削除 をクリックします。
-
Delete Account ダイアログボックスで、を決定 をクリックします。
警告削除したアカウントは復元できません。