RAM ユーザーが Hologres に接続して使用できるように、権限を付与する方法について説明します。
前提条件
-
RAM ユーザーが作成されていること。 詳細については、「RAM ユーザーの作成」をご参照ください。
-
RAM ユーザーのアクセスキーペアが作成されていること。 詳細については、「アクセスキーペアの作成」をご参照ください。
RAM 権限の付与
Alibaba Cloud アカウントが RAM 権限を付与すると、RAM ユーザーは Hologres コンソールでインスタンスの表示、購入、または削除ができます。 コンソールへのフルアクセスを許可するには、RAM コンソールで [AliyunHologresFullAccess] ポリシーと [AliyunRAMReadOnlyAccess] ポリシーを RAM ユーザーに割り当てます。
RAM ユーザーへの権限付与の詳細については、「RAM ユーザー権限の管理」をご参照ください。
インスタンスレベルの開発者権限の付与
RAM ユーザーが Hologres インスタンスで開発を行うには、Alibaba Cloud アカウントが開発者権限を付与する必要があります。 次の例では、簡易権限モデルを使用して HoloWeb 経由で権限を付与します。
SQL 文を使用して権限を付与することもできます。 サポートされている権限モデルは次のとおりです:
-
Alibaba Cloud アカウントを使用して、Alibaba Cloud 公式サイトにログインします。
-
Hologres コンソールにログインします。 インスタンス一覧 ページで、対象のインスタンス名をクリックして製品ページに移動します。
-
製品ページのナビゲーションペインで、 アカウント管理 をクリックします。
-
ユーザー管理 ページで、ユーザーの追加 をクリックします。
-
表示された ユーザーの追加 ダイアログボックスで、次のパラメーターを設定します。

パラメーター
説明
組織メンバーの選択
インスタンスに追加する RAM ユーザーを選択します。
メンバーロールの選択
-
[インスタンスのスーパー管理者 (SuperUser)]:すべてのインスタンス操作に対する完全な権限。
-
[一般ユーザ]:デフォルトでは権限はありません。
ユーザーがインスタンスに接続して使用できるように、特定の権限を付与する必要があります。
-
-
任意: 新規ユーザーが一般ユーザー (Normal) の場合は、次のように追加の権限を付与します:
-
製品ページのナビゲーションペインで、 データベース管理 をクリックします。
-
[DB Authorization] ページで、対象のデータベースを見つけ、[Actions] 列の ユーザー権限付与 をクリックします。
説明現在のリストにデータベースが表示されない場合は、右上の データベースの作成 をクリックします。
-
データベースの権限管理ページに移動し、 新規権限付与 をクリックします。
-
表示された 新規権限付与 ダイアログボックスで、次のパラメーターを設定します。

パラメーター
説明
ユーザー
対象の RAM ユーザー。
ユーザーグループ
-
管理者:すべてのデータベースオブジェクトへのフルアクセスとユーザーグループの管理。
-
開発者:DDL を使用したデータベースオブジェクトの作成、変更、削除、およびデータの読み取りと書き込み。
-
ライター:データベースオブジェクト内のデータの読み取りと書き込み。
-
閲覧者:すべてのデータベースオブジェクトへの読み取り専用アクセス。
-
-
-
OK をクリックして操作を完了します。
次のステップ
権限を付与すると、RAM ユーザーは Hologres インスタンスに接続し、HoloWeb を使用して開発を行うことができます。 詳細については、「HoloWeb に接続してクエリを実行する」をご参照ください。