すべてのプロダクト
Search
ドキュメントセンター

Data Management:PostgreSQL データベースアカウントの権限管理

最終更新日:Jun 21, 2026

Data Management (DMS) を使用して、PostgreSQL のデータベースアカウントと、データベースへのログインやデータベースの作成などの権限を管理できます。

前提条件

  • データベースタイプが PostgreSQL または AnalyticDB for PostgreSQL であること。

  • DMS管理者、データベース管理者 (DBA) 、またはインスタンスの所有者などの通常のユーザーです。 詳細については、「システムロール」をご参照ください。

  • 対象のデータベースの [データベースアカウント] と [データベースパスワード] を持っていること。

    重要

    対象のデータベースへのログインに使用する [データベースアカウント] には、ユーザーを作成する権限が必要です。

ユーザーの作成

  1. DMSコンソールV5.0 にログインします。

  2. 対象のデータベースにログインします。詳細については、「データベースへのログイン」をご参照ください。

  3. ホームページの左側メニューでデータベースインスタンスをクリックします。インスタンスリストで、対象のインスタンス名を右クリックし、[Database Account Management] をクリックします。

  4. [Database Account Management] ページで、左上隅にある [Create Database Account] をクリックします。

  5. 表示されたウィンドウで、次のパラメーターを設定します。

    1. 基本設定 タブをクリックし、パラメーターを設定します。

      設定項目

      説明

      [ユーザー名]

      アカウントのユーザー名を入力します。

      [パスワード]

      ログインパスワードを入力します。

      [パスワードの確認]

      ログインパスワードを再入力します。

      [パスワードの有効期限]

      パスワードの有効期限を選択します。たとえば、2021 年 12 月 30 日 00:00 を選択した場合、パスワードはその時点で失効します。

      このパラメーターはオプションで、デフォルトでは有効期限はありません。

      [接続制限]

      アカウントの最大同時接続数を入力します。たとえば、このパラメーターを 10 に設定すると、このアカウントで最大 10 の同時接続が可能になります。

      デフォルト値は -1 で、制限がないことを示します。

      [発言]

      アカウントの備考を入力します。

    2. [Permissions] タブをクリックし、必要な権限を選択します。

      権限タイプ

      説明

      [ログインを許可]

      ログイン権限です。対応する SQL コマンドは LOGIN および NOLOGIN です。デフォルトで許可されています。

      [ユーザー作成を許可]

      データベースアカウントを作成する権限です。対応する SQL コマンドは CREATEROLE および NOCREATEROLE です。デフォルトでは許可されていません。

      [DB 作成を許可]

      データベースを作成する権限です。対応する SQL コマンドは CREATEDB および NOCREATEDB です。デフォルトでは許可されていません。

  6. 確認 をクリックします。

  7. Sqlのプレビュー メッセージで、確認 をクリックします。

    説明

    SQL文は、設定したパラメーターに基づいて生成できます。 データベースインスタンスがSecurity Collaborationモードで管理されている場合、セキュリティルールによりSQL文の実行に失敗することがあります。 この場合、画面上の指示に従って操作を実行するか、データベース管理者 (DBA) またはDMS管理者に連絡することができます。 セキュリティルールの変更方法については、「このトピックのFAQ」をご参照ください。

アカウントの編集または削除

編集機能を使用して、アカウントの [ユーザー名]、[パスワード]、[グローバル権限]、および [オブジェクト権限] を変更できます。

  1. DMSコンソールV5.0 にログインします。

  2. ホームページの左側メニューでデータベースインスタンスをクリックします。インスタンスリストで、対象のインスタンス名を右クリックし、[Database Account Management] をクリックします。

  3. 対象のアカウントを見つけ、[Edit] または [Delete] をクリックします。

関連ドキュメント

RDS for PostgreSQL の権限管理に関するベストプラクティス