Data Management (DMS) を使用して、PostgreSQL のデータベースアカウントと、データベースへのログインやデータベースの作成などの権限を管理できます。
前提条件
-
データベースタイプが PostgreSQL または AnalyticDB for PostgreSQL であること。
DMS管理者、データベース管理者 (DBA) 、またはインスタンスの所有者などの通常のユーザーです。 詳細については、「システムロール」をご参照ください。
-
対象のデータベースの [データベースアカウント] と [データベースパスワード] を持っていること。
重要対象のデータベースへのログインに使用する [データベースアカウント] には、ユーザーを作成する権限が必要です。
ユーザーの作成
DMSコンソールV5.0 にログインします。
-
対象のデータベースにログインします。詳細については、「データベースへのログイン」をご参照ください。
-
ホームページの左側メニューでデータベースインスタンスをクリックします。インスタンスリストで、対象のインスタンス名を右クリックし、[Database Account Management] をクリックします。
-
[Database Account Management] ページで、左上隅にある [Create Database Account] をクリックします。
-
表示されたウィンドウで、次のパラメーターを設定します。
-
基本設定 タブをクリックし、パラメーターを設定します。
設定項目
説明
[ユーザー名]
アカウントのユーザー名を入力します。
[パスワード]
ログインパスワードを入力します。
[パスワードの確認]
ログインパスワードを再入力します。
[パスワードの有効期限]
パスワードの有効期限を選択します。たとえば、2021 年 12 月 30 日 00:00 を選択した場合、パスワードはその時点で失効します。
このパラメーターはオプションで、デフォルトでは有効期限はありません。
[接続制限]
アカウントの最大同時接続数を入力します。たとえば、このパラメーターを 10 に設定すると、このアカウントで最大 10 の同時接続が可能になります。
デフォルト値は -1 で、制限がないことを示します。
[発言]
アカウントの備考を入力します。
-
[Permissions] タブをクリックし、必要な権限を選択します。
権限タイプ
説明
[ログインを許可]
ログイン権限です。対応する SQL コマンドは
LOGINおよびNOLOGINです。デフォルトで許可されています。[ユーザー作成を許可]
データベースアカウントを作成する権限です。対応する SQL コマンドは
CREATEROLEおよびNOCREATEROLEです。デフォルトでは許可されていません。[DB 作成を許可]
データベースを作成する権限です。対応する SQL コマンドは
CREATEDBおよびNOCREATEDBです。デフォルトでは許可されていません。
-
確認 をクリックします。
Sqlのプレビュー メッセージで、確認 をクリックします。
説明SQL文は、設定したパラメーターに基づいて生成できます。 データベースインスタンスがSecurity Collaborationモードで管理されている場合、セキュリティルールによりSQL文の実行に失敗することがあります。 この場合、画面上の指示に従って操作を実行するか、データベース管理者 (DBA) またはDMS管理者に連絡することができます。 セキュリティルールの変更方法については、「このトピックのFAQ」をご参照ください。
アカウントの編集または削除
編集機能を使用して、アカウントの [ユーザー名]、[パスワード]、[グローバル権限]、および [オブジェクト権限] を変更できます。
DMSコンソールV5.0 にログインします。
-
ホームページの左側メニューでデータベースインスタンスをクリックします。インスタンスリストで、対象のインスタンス名を右クリックし、[Database Account Management] をクリックします。
-
対象のアカウントを見つけ、[Edit] または [Delete] をクリックします。