Data Management (DMS) のシステムロールは、権限管理の徹底、権限割り当ての簡素化、データセキュリティとコンプライアンスの確保において重要な役割を果たします。DMS は、一般ユーザー、DBA、DMS 管理者、セキュリティ管理者、スキーマ読み取り専用ユーザー、テクニカルサポートのシステムロールをサポートしています。
DMS におけるシステムロールの目的
-
権限管理
各ユーザーまたはユーザーグループが、許可された範囲内のリソースにのみアクセスし、操作できるようにします。
-
権限割り当ての簡素化
管理者はユーザー管理機能を利用して、特定のロールを持つすべての DMS ユーザーに一度にリソース権限を付与でき、ユーザーごとに権限を設定する必要がありません。
-
データセキュリティとコンプライアンス
システムロールは、過剰な権限割り当てによるデータ漏えいや偶発的な操作のリスクを低減し、全体的なセキュリティを向上させます。
システムロールの説明
|
ロール |
対象ユーザー |
機能 |
特徴 |
|
一般ユーザー |
企業の研究開発エンジニア、テスト担当者、運用担当者、データアナリスト。 説明
デフォルトでは、現在のテナントの Alibaba Cloud アカウント (root ユーザー) 配下の RAM ユーザーは一般ユーザーです。 |
一般ユーザーは、DMS でデータのクエリや変更、スキーマの変更を行い、許可された範囲内でデータを適切かつ安全に利用できます。 |
|
|
DBA |
企業の DBA および運用保守担当者。 |
DBA は、データベースインスタンスリソース、データベース開発標準、データベース開発プロセス、およびタスク実行の管理とメンテナンスを行うことができます。 |
権限は DMS 管理者に次ぐものですが、データベースレベルの管理に重点を置いており、システムレベルの構成には関与しません。 |
|
DMS 管理者 |
企業の管理者。 説明
|
DMS 管理者は DMS の中核的な管理者です。このロールは、現在の DMS テナント内のすべてのデータベースインスタンスに対する管理権限を持ち、グローバルなシステム構成、ユーザー管理、リソース割り当てなどの高度なメンテナンス操作を担当します。 |
最も高い権限を持ちます。DMS 管理者は、すべての DMS 機能を利用でき、DMS 内でのデータベースの変更やエクスポートなどの操作を実行できます。 |
|
セキュリティ管理者 |
企業の内部監査員およびセキュリティ管理者。 |
DMS でデータフィールドのセキュリティ分類やユーザー操作の監査などの操作を実行します。 |
権限はセキュリティ構成とモニタリングに重点を置いており、データベース操作には関与しません。 |
|
スキーマ読み取り専用ユーザー |
データアナリストおよび同様の担当者。 |
インスタンス、データベース、テーブルのメタデータを表示します。これには、テーブル詳細の表示やデータベーススキーマ全体のエクスポートが含まれます。 |
権限は、インスタンス、データベース、テーブルのメタデータの表示に限定されます。 |
|
テクニカルサポート |
読み取り専用の運用保守担当者。 |
すべてのチケットとその詳細を表示します。 |
権限は、すべてのチケットとその実行ログの表示に限定されます。 |
各ロールの権限マップ
一般ユーザ、DBA、DMS管理者、セキュリティ管理者、スキーマ読み取り専用ユーザー、テクニカルサポートの6つのロールが使用できる DMS 機能モジュールの詳細については、「システムロールの権限」をご参照ください。