すべてのプロダクト
Search
ドキュメントセンター

Hologres:スキーマレベルの簡易権限モデル (SLPM)

最終更新日:Aug 21, 2026

本トピックでは、Hologres のスキーマレベルの簡易権限モデル (SLPM) について説明します。

バックグラウンド

Hologres は PostgreSQL と互換性があり、標準権限モデルを使用できます。 詳細については、「エキスパート権限モデル」をご参照ください。 標準権限モデルでは、権限はきめ細かく管理されます。 操作を簡素化するために、Hologres はさまざまなビジネスシナリオ向けに、次の簡易権限モデルを提供しています。

  • 簡易権限モデル (SPM):ユーザーにデータベースレベルの権限を簡単に付与できます。 詳細については、「簡易権限モデルの概要」をご参照ください。

  • SLPM:スキーマに基づいて権限を分割します。 SPM と比較して、SLPM は SPM よりも細かい粒度で権限を管理します。 権限を厳格に分割し、かつ簡単に権限を付与したい場合は、SLPM モデルを使用することを推奨します。

    説明

    Hologres コンソールでは、SLPM を使用してユーザー権限を付与することはできません。 開発ツールを使用して Hologres インスタンスに接続し、SQL 文を実行して権限を付与する必要があります。

SLPM におけるユーザーグループと権限

SLPM を有効にすると、データベースごとに、権限の異なる次のユーザーグループが生成されます:

  • スーパーユーザー

  • {db}.admin

  • {db}.{schema}.developer

  • {db}.{schema}.writer

  • {db}.{schema}.viewer

次の表に、各ユーザーグループの権限を示します。

ユーザーグループ

権限

スーパーユーザー

Hologres インスタンスの管理者として機能し、インスタンスに対するすべての権限を持ちます。

{db}.admin

  • データベースの管理者として機能します。

  • データベースの {db}.{schema}.developer、{db}.{schema}.writer、および {db}.{schema}.viewer グループのすべての権限を持ちます。

  • データベースを所有し、データベースを削除する権限を持ちます。

  • データベースの {db}.admin、{db}.{schema}.developer、{db}.{schema}.writer、および {db}.{schema}.viewer グループのメンバーを管理する権限を持ちます。 たとえば、データベース管理者は、これらのグループにメンバーを追加したり、グループからメンバーを削除したりできます。

  • データベース内のスキーマなどのオブジェクトをクエリ、追加、変更、削除する権限を持ちます。

  • データベースの設定を変更する権限を持ちます。

{db}.{schema}.developer

  • データベース内のスキーマのデベロッパーとして機能します。

  • {db}.{schema}.writer および {db}.{schema}.viewer グループのすべての権限を持ちます。

  • スキーマ内のテーブル、外部テーブル、ビュー、関数、プロシージャ、外部サーバー、外部データラッパー (FDW) 、型、言語など、すべての非システムオブジェクトを所有します。 さらに、デベロッパーはスキーマ内のテーブルをクエリ、追加、変更、削除できます。

  • データベースレベルの外部サーバー、FDW、型、および言語を使用する権限を持ちます。

  • スキーマに対する USAGE 権限と CREATE 権限を持ち、データ定義言語 (DDL) を使用してスキーマ内にテーブル、ビュー、外部テーブルを作成できます。

{db}.{schema}.writer

  • データベース内のスキーマのライターとして機能します。

  • {db}.{schema}.viewer グループのすべての権限を持ちます。

  • スキーマ内のすべてのテーブルと外部テーブル、およびビューなどのテーブル類似オブジェクトに対して、SELECT、INSERT、UPDATE、および DELETE 文を実行する権限を持ちます。

  • スキーマ内のオブジェクトのデータをクエリ、追加、変更、削除する権限を持ちます。

  • スキーマ内の関数とプロシージャにアクセスまたは使用する権限を持ちます。

  • データベースレベルの外部サーバー、FDW、型、および言語を使用する権限を持ちます。

  • スキーマに対する USAGE 権限は持ちますが、DDL 文を実行することはできません。

{db}.{schema}.viewer

  • データベース内のスキーマのアナリストとして機能します。

  • スキーマ内のすべてのテーブルと外部テーブル、およびビューなどのテーブル類似オブジェクトに対する SELECT 権限を持ちます。

  • スキーマ内の関数とプロシージャにアクセスまたは使用する権限を持ちます。

  • データベースレベルの外部サーバー、FDW、型、および言語を使用する権限を持ちます。

  • スキーマに対する USAGE 権限を持ちます。