このトピックでは、Database Autonomy Service (DAS) へのインスタンス接続に関するよくある質問に対する回答を提供します。
よくある質問
- インスタンスをDASに接続し、インスタンスへのアクセスを許可するにはどうすればよいですか。
詳細については、「Alibaba CloudデータベースインスタンスのDASへの接続」をご参照ください。
- さまざまなデータベースエンジンのアカウントに必要な最小限の権限は何ですか?
詳細については、「権限」をご参照ください。
- DAS から自己管理型 MySQL データベースに、ルートアカウントを使用してアクセスできますか。 いいえ、ルートアカウントを使用して自己管理型MySQLデータベースをDASに接続することはできません。 DBGatewaysでは、データベースへのアクセスに使用されるIPアドレスがホストのIPアドレスである必要があります。 ただし、自己管理型 MySQL データベースのルートアカウントでは、通常、ローカルホストまたは 127.0.0.1 の IP アドレスからのアクセスのみが許可されています。 したがって、ルートアカウントを使用して自己管理型MySQLデータベースをDASに接続することはできません。説明 最小限の権限の原則とアカウントの分離を実装するには、別のアカウントを使用してDASから自己管理MySQLデータベースにアクセスすることをお勧めします。
- アカウントパスワードを入力せずに自己管理Redisデータベースにアクセスできますか?
はい、アカウントパスワードを入力しなくても、自己管理のRedisデータベースにアクセスできます。 DBGatewayがデータベースインスタンスを検出すると、DBGatewayはデータベースへの接続を確立しようとします。 Redisデータベースへのログインに使用されるアカウントにパスワードがない場合、インスタンスの状態はアクセス済みに変わります。
- RAM ユーザーにデータベースインスタンスへのアクセスの承認をすると、認証に失敗したというメッセージが表示されるのはなぜですか。 認証の失敗は、以下のような理由で発生します。
- アカウントが存在しません。 DAS コンソールで RAM ユーザーに権限を付与する場合は、Alibaba Cloud アカウントでなく、データベースへのログインに使用したアカウントに付与してください。
- パスワードが間違っています。 データベースへのログインに使用するアカウントの有効なパスワードを使用します。
- 認証はアクセス制御設定によってブロックされます。 既存のデータベースアカウントにデータベースへのアクセスを承認するには、データベースのアクセスの制御設定を確認する必要があります。 たとえば、その IP アドレスがデータベースのホワイトリストに追加されているかどうかを確認します。