セキュリティホスティングとセキュリティコラボレーションの機能的な違い
主要機能 | セキュリティホスティング | セキュリティコラボレーション |
パスワードなしのログイン | サポート | サポート |
きめ細かいライフサイクル全体の権限管理 | サポート | サポート |
テーブルスキーマ設計 | サポートなし | サポート |
セキュリティルール (運用基準と開発ワークフローのきめ細かい制御) | サポートなし | サポート |
カスタムチケットの承認プロセス | サポートなし | サポート |
SQL レビューと最適化 | SQL 文の潜在的な最適化または改善点を特定します。 | セキュリティルールの最適化提案に基づいて SQL 文をレビューします。DMS は必須の改善が必要な文をブロックします。 |
操作監査 | 過去 24 時間のデータベース操作ログを表示できます。 | 過去 3 年間のデータベース操作ログを表示できます。 |
セキュリティホスティングを有効化することによる変更点
セキュリティホスティングを有効にする前は、ユーザーはデータベースアカウントとパスワードを使用してインスタンスにログインする必要があります。各データベースアカウントの権限を個別に管理する必要があります。
セキュリティホスティングを有効にすると、ユーザーはデータベースアカウントやパスワードなしでインスタンスにログインできます。インスタンス、データベース、テーブル、行レベルで権限を管理できます。
詳細については、「セキュリティホスティング」をご参照ください。
権限管理なしでパスワードなしのログインを使用する方法
管理者、DBA、またはインスタンス所有者のロールを持つユーザーは、追加の権限を申請することなくパスワードなしのログイン機能を使用できます。その他のユーザーは、インスタンス権限を申請するか、管理者、DBA、またはインスタンス所有者から付与してもらう必要があります。詳細については、「チケットを送信して権限を申請する」および「DMS管理者またはDBAとして権限を管理する」をご参照ください。
セキュリティホスティング有効化後、ユーザーへのログイン権限の付与は必要か
管理者、DBA、およびインスタンス所有者は、インスタンスを直接使用できます。通常のユーザーは、ニーズに応じてクエリ、エクスポート、変更の権限を申請する必要があります。
セキュリティホスティングが有効なインスタンスで申請可能な権限
クエリ、エクスポート、変更の権限を申請できます。
クエリ: SQL コンソールでクエリ文を実行できます。
エクスポート: データエクスポートチケットを送信できます。直接エクスポートは許可されません。
変更: 管理者が設定した制約に従って、SQL コンソールで変更文を実行できます。この権限により、データ変更チケットおよびデータベースとテーブルの同期チケットを送信することもできます。直接変更は許可されません。
権限リクエストの承認者
セキュリティコラボレーションを使用していないインスタンスの場合、インスタンス所有者が承認者になります。所有者が割り当てられていない場合は、インスタンス DBA が承認者になります。セキュリティコラボレーションを使用しているインスタンスの場合、チケットを送信する前にセキュリティルールで承認者を指定できます。詳細については、「カスタムチケットの承認プロセス」をご参照ください。
権限操作の記録を表示する方法
DMS の操作ログには、権限の申請、付与、取り消しなどの権限操作が記録されます。管理者と DBA は、操作監査機能を使用してこれらの記録を照会できます。詳細については、「操作監査」をご参照ください。
権限への有効期限の設定
権限に有効期間を設定できます。期限切れ時に自動的に取り消されます。管理者、DBA、またはインスタンス所有者は、いつでもユーザーの権限を手動で取り消すこともできます。
列権限による機密データのアクセス制御
インスタンスで機密データ保護が有効になっている場合、機密列権限を使用して特定のフィールドへのアクセスを制御できます。システムは機密データを自動的に分類およびランク付けし、適切な権限を持つユーザーのみが機密フィールドを表示できるようにします。詳細については、「概要」をご参照ください。
ドメインアカウントによるきめ細かい権限管理
ドメインアカウントを DMS と統合すると、きめ細かい権限管理を実装できます。詳細については、「SSO を使用して DMS にログインする」および「権限の管理」をご参照ください。
セキュリティホスティングの料金
セキュリティホスティングは無料です。
複数のインスタンスに対するセキュリティホスティングの一括有効化
管理者または DBA として Data Management DMS 5.0 にログインし、上部のナビゲーションバーでを選択します。インスタンスリストページで、複数のターゲットインスタンスを選択し、リストの下部にある[一括操作]をクリックして、[セキュリティホスティングの有効化]を選択します。
セキュリティコラボレーションモードで管理されているインスタンスでは、セキュリティホスティングがデフォルトで有効になっています。手動での操作は必要ありません。
安定的な変更または自由操作モードで管理されているインスタンスでは、手動で有効にする必要があります。
詳細については、「一括有効化」をご参照ください。
インスタンスでセキュリティホスティングが有効かどうかの確認方法
次のいずれかの方法を使用して、インスタンスのホスティングステータスを確認できます。
DMS ホームページの左側にある[データベースインスタンス]セクションで、対象のインスタンスにマウスカーソルを合わせると、そのホスティングステータスを表示できます。
上部のナビゲーションバーで、を選択します。インスタンスリストページで、検索またはフィルター機能を使用してホスティングステータスでインスタンスを絞り込みます。
詳細については、「ホスティングステータスの確認」をご参照ください。
DMS クライアントで頻発する接続エラーへの対処法
DMS のアップグレード中に、クライアントで接続エラーが発生する場合があります。この問題を回避するには、インスタンスのアクセスモードを、手動でログインする設定に切り替えます。このモードでは、データベースアカウントとパスワードを手動で入力して接続する必要があります。これにより、アップグレードの影響を受ける可能性がある自動ログインプロセスがバイパスされます。
詳細については、「セキュリティホスティング」をご参照ください。