Alibaba Cloud のテクニカルサポートから支援を受ける際に、ご利用の Hologres インスタンスへのアクセスが必要な場合は、インスタンスのサービスアカウントに権限を付与し、有効期限を設定する必要があります。有効期限に達すると、サービスアカウントの権限は自動的に取り消されます。
制限事項
-
この機能は Hologres V0.10 以降でのみサポートされています。Hologres コンソールで現在のインスタンスのバージョンを確認してください。インスタンスが V0.10 より前のバージョンを実行している場合は、「アップグレード準備中の一般的なエラー」をご参照いただくか、Hologres DingTalk グループにご参加ください。詳細については、「オンラインサポートをさらに受けるには」をご参照ください。
-
スーパーユーザーのみがサービスアカウントを有効化または無効化できます。
-
HoloWeb 経由で接続されたインスタンスのサービスアカウントは有効化または無効化できません。インスタンスへの接続の詳細については、「インスタンスへの接続」をご参照ください。
サービスアカウントの有効化
-
Hologres コンソールにログインします。
-
左上の隅で、インスタンスが配置されているリージョンを選択します。
-
Instances ページで、ターゲットインスタンスの ID をクリックします。
-
Instance Details ページの左側のナビゲーションウィンドウで、アカウント管理 をクリックします。
-
Users ページで、Service Account Authorization タブをクリックします。
-
Service Account Authorization タブの Permission Status 列にある Permissions of Technical Support スイッチをオンにします。
-
Set Expiration Time of Permission ダイアログボックスで、Expiration Time of Permission を設定します。
-
OK をクリックします。
サービスアカウントが有効になると、システムは
BASIC$holo_supportという名前のスーパーユーザーアカウントを作成します。このアカウントには、構成、テーブルスキーマ、インデックスの表示と変更、SQL クエリの実行、データの表示を行う権限があります。
サービスアカウントの無効化
-
Hologres コンソールにログインします。
-
左上の隅で、インスタンスが配置されているリージョンを選択します。
-
Instances ページで、ターゲットインスタンスの ID をクリックします。
-
Instance Details ページの左側のナビゲーションウィンドウで、アカウント管理 をクリックします。
-
Users ページで、Service Account Authorization タブをクリックします。
-
Service Account Authorization タブの Permission Status 列にある Permissions of Technical Support スイッチをオフにします。
操作レコードの表示
次の SQL ステートメントを実行して、サービスアカウントの操作に関するクエリログを照会します。
SELECT
*
FROM
hologres.hg_query_log
WHERE
usename = '"BASIC$holo_support"';
権限付与レコードの表示
サービスアカウントの有効化と無効化に関する権限付与レコードは ActionTrail で確認できます。これらのレコードには、どのアカウントが、どのインスタンスに対して、いつサービスアカウントを有効化または無効化したかが示されます。詳細については、「ActionTrail コンソールでのイベントのクエリ」をご参照ください。