Data Management (DMS) において、メタデータアクセスコントロールは、ユーザーがデータベースやインスタンスを閲覧・アクセスするための権限を管理します。有効化すると、データベースやインスタンスに対するクエリ、エクスポート、または変更の権限を持たないユーザーは、そのリソースを閲覧・アクセスできなくなります。このトピックでは、DMS でインスタンスレベルおよびデータベースレベルのメタデータアクセスコントロールを有効にする方法について説明します。
前提条件
ターゲットインスタンスのコントロールモードが セキュリティコラボレーション に設定されていること。メタデータアクセスコントロールは、セキュリティコラボレーションモードのインスタンスのみをサポートします。自由操作モードまたは安定変更モードのインスタンスでは、この機能はサポートされません。詳細については、「コントロールモード」をご参照ください。
システムロールが DBA または管理者であること。詳細については、「システムロールの表示」をご参照ください。
注意事項
デフォルトでは、メタデータアクセスコントロールは無効になっています。無効の場合、ユーザーは DMS コンソールの左側のナビゲーションウィンドウ、上部の検索バー、および権限申請検索バーで、インスタンス配下のすべてのデータベースを閲覧できます。ただし、閲覧できることが操作権限を意味するわけではありません。ユーザーが操作を行うには、管理者によって付与される特定のクエリ、エクスポート、または変更の権限が依然として必要です。
メタデータアクセスコントロールは、インスタンスレベルとデータベースレベルの粒度のみをサポートします。テーブルや、ストアドプロシージャ、関数などのプログラマブルオブジェクトに対するアクセスコントロールはサポートしていません。各コントロールタイプの粒度は次のとおりです:
ユーザーアクセスコントロール:特定のユーザーがどのインスタンスやデータベースを閲覧・アクセスできるかを制御します。粒度:インスタンスレベルおよびデータベースレベル。
データベースアクセスコントロール:特定のデータベースをどのユーザーが閲覧・アクセスできるかを制御します。粒度:データベースレベル。
インスタンスアクセスコントロール:特定のインスタンスとそのすべてのデータベースをどのユーザーが閲覧・アクセスできるかを制御します。粒度:インスタンスレベル。
管理者、DBA、インスタンス所有者などのシステムロールは、メタデータアクセスコントロールの対象外です。メタデータアクセスコントロールが有効になった後でも、これらのロールはすべてのインスタンスとデータベースを閲覧・アクセスできます。メタデータアクセスコントロールの制限は、アクセスコントロールが有効になっている一般ユーザーにのみ適用されます。
メタデータアクセスコントロールが有効になっているデータベースまたはインスタンスの場合、メタデータ権限のないユーザーはチケットを申請して権限をリクエストすることはできません。これらの権限を付与できるのは、DBA または管理者のみです。
操作手順
DMS 5.0 コンソールにログインします。
DMS コンソールの左上隅にある
アイコンにポインターを合わせ、 を選択します。説明DMS コンソールを通常モードで使用している場合は、上部のナビゲーションバーで を選択します。
メタデータアクセスコントロールを有効または無効にします。
インスタンスレベルのアクセスコントロール
[インスタンスリスト] タブで、ターゲットインスタンスを見つけます。
ターゲットインスタンスの[操作]列で、を選択します。
[メタデータアクセスの制御] スイッチをオンまたはオフにし、[OK] をクリックします。
データベースレベルのアクセスコントロール
[データベースリスト] タブで、目的のデータベースを見つけます。
対象のデータベースの[アクション] 列で、を選択します。
[メタデータアクセスの制御] スイッチをオンまたはオフにし、[OK] をクリックします。
関連操作
ユーザーにインスタンスレベルまたはデータベースレベルで権限を付与するには、管理者または DBA が [インスタンスリスト] タブに移動し、 を選択します。詳細については、「インスタンス管理機能を使用したリソース権限の管理」をご参照ください。
ユーザーアクセスコントロールの設定
管理者は、ユーザーアクセスコントロールを有効にすることで、ユーザーの可視性を権限のあるインスタンスとデータベースのみに制限できます。有効にすると、ユーザーはアクセス権のないリソースを閲覧できなくなり、それらの権限をリクエストすることもできなくなります。詳細については、「ユーザー管理」をご参照ください。