すべてのプロダクト
Search
ドキュメントセンター

Hologres:アカウントの概要

最終更新日:Jul 14, 2026

Hologres は、ユーザー認証に Alibaba Cloud アカウントシステムを使用します。このトピックでは、Hologres で使用されるアカウントの概念について説明します。

アカウントの種類

Hologres は Alibaba Cloud アカウントシステムと緊密に統合されています。主なアカウントの種類は、次の表に示すように、Alibaba Cloud アカウントと RAM ユーザーです。Hologres インスタンスで Alibaba Cloud アカウントまたは RAM ユーザーに権限を付与するには、対応するログインアカウントまたはアカウント ID を使用します。詳細については、「ログインアカウント」および「アカウント ID」をご参照ください。

種類

説明

Alibaba Cloud アカウント

Alibaba Cloud アカウントを使用して、Hologres インスタンスを作成および管理します。たとえば、Hologres コンソールへのログイン、データベースの作成、従量課金インスタンスをサブスクリプションに変換、オブジェクトへの権限付与などに使用します。

RAM ユーザー

RAM ユーザーは、Alibaba Cloud アカウントから権限を付与されると、インスタンスを作成および管理できます。これには、Hologres コンソールへのログイン、データベースの作成、従量課金インスタンスをサブスクリプションに変換、オブジェクトへの権限付与が含まれます。

RAM ユーザーは Alibaba Cloud アカウントに属し、リソースを所有しません。すべてのリソースはルートアカウントに属します。

カスタムアカウント

カスタムアカウントは、データベースの作成または削除、データベースへの接続、テーブルやビューの作成または削除など、インスタンスに対する操作を実行するために使用します。

説明

このアカウントタイプは、MD5 アルゴリズムを使用してパスワードを保存します。

ログインアカウント

Alibaba Cloud アカウントまたは RAM ユーザーに権限を付与するには、Alibaba Cloud アカウントのログインアカウントを使用します。この情報を見つけるには、Security Settings page に移動します。アカウントのプロファイルページで、[Login Account][Account ID] などの詳細を確認できます。

  • Alibaba Cloud アカウントに権限を付与する場合、アカウント名の完全な形式には、次の表に示すように、ログインアカウント情報が含まれます。

    フォーマット

    説明

    ALIYUN$<Login Account>@aliyun.com

    <Login Account> は、Alibaba Cloud アカウントのログインアカウントです。

    ALIYUN$company***@aliyun.com

    <Login Account>@aliyun.com

    company***@aliyun.com

  • RAM ユーザーに権限を付与する場合、ユーザー名の完全な形式には、次の表に示すように、ログインアカウント情報が含まれます。

    フォーマット

    説明

    <subUserName>@<Login Account>.onaliyun.com

    パラメーターは次のとおりです。

    • <subUserName>:RAM ユーザーの名前。

    • <Login Account>:ルートアカウントのログインアカウント。

    • <AccountID>:Alibaba Cloud アカウント ID。

    holouser***@company.onaliyun.com

    <subUserName>@<Login Account>

    holouser@company

    <subUserName>@<Account ID>.onaliyun.com

    holouser***@123456789xxxx.onaliyun.com

    RAM$<subUserName>

    RAM$holo_test

    RAM$<Login Account>:<subUserName>

    RAM$company:holouser

    RAM$<Account ID>:<subUserName>

    RAM$123456789xxxx:holouser

    <subUserName>@<Account ID>

    holouser@123456789xxxx

アカウント ID

アカウント ID は、189813715xxxx のような数値文字列で、セキュリティ設定ページの基本情報セクションにある[アカウント ID] フィールドから取得します。

RAM ユーザーのアカウント ID は、その UID です。UID を取得するには、RAM コンソールで [RAM ユーザーページ] に移動し、対象ユーザーの名前をクリックします。Hologres で UID を使用して RAM ユーザーに権限を付与する場合、p4_UID の形式を使用する必要があります。たとえば、p4_12333388xxx です。ユーザーの基本情報セクションでは、[UID] フィールドがアカウント ID です。

アカウント ID を使用して、Hologres で権限を付与できます。次のステートメントは例です:

CREATE USER "189813715xxxx"; -- ID 189813715xxxx の Alibaba Cloud アカウントを Hologres に追加します。
CREATE USER "p4_12333388xxx" superuser; -- UID 12333388xxx の RAM ユーザーにスーパーユーザーロールを付与します。

Hologres で、次のステートメントを実行して現在のユーザーのアカウント ID を表示します:

SELECT current_user;

AccessKey ID と AccessKey シークレット

Alibaba Cloud の AccessKey ID と AccessKey シークレットを使用して、Hologres インスタンスに接続し、アクセスします。AccessKey ID はログインアカウントに、AccessKey シークレットはパスワードに似ています。これらは Alibaba Cloud コンソールの Security Management ページで確認できます。

AccessKey ID と AccessKey シークレットは、Alibaba Cloud が発行する有効期限付きのアクセス認証情報です。AccessKey ID と AccessKey シークレットの有効期限が切れた場合は、「Create an AccessKey pair」を参照して新しいペアを作成してください。

psql や JDBC などのツールで Hologres インスタンスに接続する場合、ユーザー名として AccessKey ID を、パスワードとして AccessKey シークレットを使用します。

カスタムアカウント

カスタムアカウントは、権限の範囲内で、データベースの作成または削除、データベースへの接続、テーブルやビューの作成または削除など、インスタンスに対する操作を実行するために使用します。カスタムアカウントは Hologres インスタンス内でのみ使用できます。カスタムアカウントの作成方法については、「Create a custom user」をご参照ください。

重要

デフォルトでは、カスタムアカウントを使用して MaxCompute の外部テーブルをクエリすることはできません。これを有効にするには、ユーザーマッピングを設定する必要があります。詳細については、「FAQ」をご参照ください。