Hologres は、ユーザー認証に Alibaba Cloud アカウントシステムを使用します。このトピックでは、Hologres で使用されるアカウントの概念について説明します。
アカウントの種類
Hologres は Alibaba Cloud アカウントシステムと緊密に統合されています。主なアカウントの種類は、次の表に示すように、Alibaba Cloud アカウントと RAM ユーザーです。Hologres インスタンスで Alibaba Cloud アカウントまたは RAM ユーザーに権限を付与するには、対応するログインアカウントまたはアカウント ID を使用します。詳細については、「ログインアカウント」および「アカウント ID」をご参照ください。
|
種類 |
説明 |
|
Alibaba Cloud アカウント |
Alibaba Cloud アカウントを使用して、Hologres インスタンスを作成および管理します。たとえば、Hologres コンソールへのログイン、データベースの作成、従量課金インスタンスをサブスクリプションに変換、オブジェクトへの権限付与などに使用します。 |
|
RAM ユーザー |
RAM ユーザーは、Alibaba Cloud アカウントから権限を付与されると、インスタンスを作成および管理できます。これには、Hologres コンソールへのログイン、データベースの作成、従量課金インスタンスをサブスクリプションに変換、オブジェクトへの権限付与が含まれます。 RAM ユーザーは Alibaba Cloud アカウントに属し、リソースを所有しません。すべてのリソースはルートアカウントに属します。 |
|
カスタムアカウント |
カスタムアカウントは、データベースの作成または削除、データベースへの接続、テーブルやビューの作成または削除など、インスタンスに対する操作を実行するために使用します。 説明
このアカウントタイプは、 |
ログインアカウント
Alibaba Cloud アカウントまたは RAM ユーザーに権限を付与するには、Alibaba Cloud アカウントのログインアカウントを使用します。この情報を見つけるには、Security Settings page に移動します。アカウントのプロファイルページで、[Login Account] や [Account ID] などの詳細を確認できます。
-
Alibaba Cloud アカウントに権限を付与する場合、アカウント名の完全な形式には、次の表に示すように、ログインアカウント情報が含まれます。
フォーマット
説明
例
ALIYUN$<Login Account>@aliyun.com
<Login Account> は、Alibaba Cloud アカウントのログインアカウントです。
ALIYUN$company***@aliyun.com
<Login Account>@aliyun.com
company***@aliyun.com
-
RAM ユーザーに権限を付与する場合、ユーザー名の完全な形式には、次の表に示すように、ログインアカウント情報が含まれます。
フォーマット
説明
例
<subUserName>@<Login Account>.onaliyun.com
パラメーターは次のとおりです。
-
<subUserName>:RAM ユーザーの名前。
-
<Login Account>:ルートアカウントのログインアカウント。
-
<AccountID>:Alibaba Cloud アカウント ID。
holouser***@company.onaliyun.com
<subUserName>@<Login Account>
holouser@company
<subUserName>@<Account ID>.onaliyun.com
holouser***@123456789xxxx.onaliyun.com
RAM$<subUserName>
RAM$holo_test
RAM$<Login Account>:<subUserName>
RAM$company:holouser
RAM$<Account ID>:<subUserName>
RAM$123456789xxxx:holouser
<subUserName>@<Account ID>
holouser@123456789xxxx
-
アカウント ID
アカウント ID は、189813715xxxx のような数値文字列で、セキュリティ設定ページの基本情報セクションにある[アカウント ID] フィールドから取得します。
RAM ユーザーのアカウント ID は、その UID です。UID を取得するには、RAM コンソールで [RAM ユーザーページ] に移動し、対象ユーザーの名前をクリックします。Hologres で UID を使用して RAM ユーザーに権限を付与する場合、p4_UID の形式を使用する必要があります。たとえば、p4_12333388xxx です。ユーザーの基本情報セクションでは、[UID] フィールドがアカウント ID です。
アカウント ID を使用して、Hologres で権限を付与できます。次のステートメントは例です:
CREATE USER "189813715xxxx"; -- ID 189813715xxxx の Alibaba Cloud アカウントを Hologres に追加します。
CREATE USER "p4_12333388xxx" superuser; -- UID 12333388xxx の RAM ユーザーにスーパーユーザーロールを付与します。
Hologres で、次のステートメントを実行して現在のユーザーのアカウント ID を表示します:
SELECT current_user;
AccessKey ID と AccessKey シークレット
Alibaba Cloud の AccessKey ID と AccessKey シークレットを使用して、Hologres インスタンスに接続し、アクセスします。AccessKey ID はログインアカウントに、AccessKey シークレットはパスワードに似ています。これらは Alibaba Cloud コンソールの Security Management ページで確認できます。
AccessKey ID と AccessKey シークレットは、Alibaba Cloud が発行する有効期限付きのアクセス認証情報です。AccessKey ID と AccessKey シークレットの有効期限が切れた場合は、「Create an AccessKey pair」を参照して新しいペアを作成してください。
psql や JDBC などのツールで Hologres インスタンスに接続する場合、ユーザー名として AccessKey ID を、パスワードとして AccessKey シークレットを使用します。
カスタムアカウント
カスタムアカウントは、権限の範囲内で、データベースの作成または削除、データベースへの接続、テーブルやビューの作成または削除など、インスタンスに対する操作を実行するために使用します。カスタムアカウントは Hologres インスタンス内でのみ使用できます。カスタムアカウントの作成方法については、「Create a custom user」をご参照ください。
デフォルトでは、カスタムアカウントを使用して MaxCompute の外部テーブルをクエリすることはできません。これを有効にするには、ユーザーマッピングを設定する必要があります。詳細については、「FAQ」をご参照ください。