すべてのプロダクト
Search
ドキュメントセンター

PolarDB:データベースアカウントの作成と管理

最終更新日:Apr 21, 2026

このトピックでは、PolarDB for MySQL のデータベースアカウントを作成および管理する方法と、特権アカウントと標準アカウントの違いについて説明します。

背景情報

PolarDB は、特権アカウントと標準アカウントの 2 種類のアカウントをサポートしています。すべてのアカウントはコンソールで管理できます。

説明

セキュリティ上の理由から、PolarDB はルートアカウントを提供していません。

アカウントタイプ

説明

特権アカウント

  • コンソールでのみ作成および管理できます。

  • 各クラスターは特権アカウントを 1 つしか持つことができません。このアカウントは、クラスター内のすべての標準アカウントとデータベースを管理できます。

  • データベースと標準アカウントを作成できます。また、標準アカウントに特定のデータベースに対する権限を付与することもでき、これにより標準アカウントはそのデータベース内のデータを追加、削除、変更、クエリできるようになります。

  • カスタムで詳細な権限管理のニーズを満たすため、より多くの権限を提供します。たとえば、異なるテーブルに対するクエリ権限を異なるユーザーに割り当てることができます。

  • 任意のアカウントを切断できます。

標準アカウント

  • コンソールまたは SQL ステートメントを使用して作成および管理できます。

  • 1 つのクラスターに複数の標準アカウントを持つことができます。具体的な数はデータベースカーネルに依存します。

  • データベースや標準アカウントを作成する権限はありません。権限を付与されたデータベースのみを管理できます。

  • 他のアカウントを管理したり、他のアカウントを切断したりすることはできません。

グローバル読み取り専用アカウント

  • コンソールまたは SQL ステートメントを使用して作成および管理できます。

  • データベースの作成や管理はできません。

  • データベースや標準アカウントを作成する権限はありません。データベースの表示のみが可能です。

  • 1 つのクラスターに複数のグローバル読み取り専用アカウントを持つことができます。デフォルトでは、これらのアカウントはすべてのデータに対する読み取り専用権限を持ちます。

  • 他のアカウントを管理したり、他のアカウントを切断したりすることはできません。

特権アカウントの作成

  1. PolarDB コンソールにログインします。対象クラスターが配置されているリージョンを選択します。クラスター ページで、対象クラスターの ID をクリックして製品ページに移動します。

  2. 左側のナビゲーションウィンドウで、設定と管理 > アカウント管理を選択します。

  3. アカウントの作成 をクリックします。

  4. アカウントの作成 パネルで、次のパラメーターを設定できます。

    パラメーター

    説明

    アカウント名

    アカウントの名前を入力します。アカウント名は次の要件を満たす必要があります。

    • 小文字で始まり、文字または数字で終わる必要があります。

    • 小文字、数字、アンダースコア (_) を使用できます。

    • 長さは 2~32 文字である必要があります。

    • root や admin などの予約されたユーザー名は使用できません。

    アカウントタイプ

    特権アカウント を選択します。

    説明
    • 特権アカウントが既に存在する場合、各クラスターは特権アカウントを 1 つしか持つことができないため、再度 特権アカウント を選択することはできません。

    • 特権アカウントの権限の詳細については、「特権アカウント」をご参照ください。

    パスワード

    アカウントのパスワードを設定します。パスワードは次の要件を満たす必要があります。

    • 大文字、小文字、数字、特殊文字のうち、少なくとも 3 種類を含める必要があります。

    • 長さは 8~32 文字である必要があります。

    • 使用できる特殊文字は次のとおりです。

      !@#$%^&*()_+-=~

    パスワードの確認

    パスワードを再度入力します。

    説明

    今後のアカウント管理に役立つように、アカウントの説明を入力します。説明は次の要件を満たす必要があります。

    • http:// または https:// で始まってはいけません。

    • 長さは 2~256 文字である必要があります。

  5. OK をクリックします。

標準アカウントの作成

  1. PolarDB コンソールにログインします。対象クラスターが配置されているリージョンを選択します。クラスター ページで、対象クラスターの ID をクリックします。

  2. 左側のナビゲーションウィンドウで、設定と管理 > アカウント管理を選択します。

  3. アカウントの作成 をクリックします。

  4. アカウントの作成 ダイアログボックスで、次のパラメーターを設定します。

    パラメーター

    説明

    アカウント名

    アカウントの名前を入力します。アカウント名は次の要件を満たす必要があります。

    • 小文字で始まり、文字または数字で終わる必要があります。

    • 小文字、数字、アンダースコア (_) を使用できます。

    • 長さは 2~32 文字である必要があります。

    • root や admin などの予約されたユーザー名は使用できません。

    アカウントタイプ

    標準アカウント を選択します。

    データベース

    アカウントに 1 つ以上のデータベースに対する権限を付与します。このパラメーターを空のままにして、アカウント作成後に権限を付与することもできます。

    1. 権限未付与のデータベース リストから 1 つ以上のデータベースを選択し、icon アイコンをクリックして 割り当てられたデータベース リストに追加します。

    2. 割り当てられたデータベース リストで、対象データベースの権限を 読み書きReadOnlyDMLOnlyDDL のみ、または 読み取り専用 & インデックス に設定します。

    説明
    • 権限の組み合わせをカスタマイズしたり、テーブルレベルの権限を付与したりするには、権限未付与のデータベース リストの下にある 権限のカスタマイズ をクリックします。Data Management (DMS) の権限管理機能を使用して、柔軟な制御が可能です。詳細については、「データベースアカウントと権限の管理」をご参照ください。

    • 多くのデータベースを管理するには、バッチで権限を付与します。各バッチは 80 データベースを超えないようにしてください。

    パスワード

    アカウントのパスワードを設定します。パスワードは次の要件を満たす必要があります。

    • 大文字、小文字、数字、特殊文字のうち、少なくとも 3 種類を含める必要があります。

    • 長さは 8~32 文字である必要があります。

    • 使用できる特殊文字は次のとおりです。

      !@#$%^&*()_+-=~

    パスワードの確認

    パスワードを再度入力します。

    説明

    今後のアカウント管理に役立つように、アカウントの説明を入力します。説明は次の要件を満たす必要があります。

    • http:// または https:// で始まってはいけません。

    • 長さは 2~256 文字である必要があります。

  5. OK をクリックします。

グローバル読み取り専用アカウントの作成

  1. PolarDB コンソールにログインし、クラスターが配置されているリージョンを選択します。クラスター ページで、対象クラスターの ID をクリックして製品ページを開きます。

  2. 左側のナビゲーションウィンドウで、設定と管理 > アカウント管理を選択します。

  3. アカウントの作成 をクリックします。

  4. アカウントの作成 ダイアログボックスで、次のパラメーターを設定します。

    パラメーター

    説明

    アカウント名

    アカウントの名前を入力します。アカウント名は次の要件を満たす必要があります。

    • 小文字で始まり、文字または数字で終わる必要があります。

    • 小文字、数字、アンダースコア (_) を使用できます。

    • 長さは 2~32 文字である必要があります。

    • root や admin などの予約されたユーザー名は使用できません。

    アカウントタイプ

    グローバル読み取り専用アカウント を選択します。

    データベース

    デフォルトでは、アカウントはすべてのデータに対する読み取り専用権限を持ちます。

    パスワード

    アカウントのパスワードを設定します。パスワードは次の要件を満たす必要があります。

    • 大文字、小文字、数字、特殊文字のうち、少なくとも 3 種類を含める必要があります。

    • 長さは 8~32 文字である必要があります。

    • 使用できる特殊文字は次のとおりです。

      !@#$%^&*()_+-=~

    パスワードの確認

    パスワードを再度入力します。

    説明

    今後のアカウント管理に役立つように、アカウントの説明を入力します。説明は次の要件を満たす必要があります。

    • http:// または https:// で始まってはいけません。

    • 長さは 2~256 文字である必要があります。

特権アカウントの権限のリセット

特権アカウントの権限が誤って取り消されるなどの問題が発生した場合、権限をリセットしてアカウントを初期状態に戻すことができます。

  1. PolarDB コンソールにログインします。対象クラスターが配置されているリージョンを選択します。クラスター ページで、対象クラスターの ID をクリックして製品ページに移動します。

  2. 左側のナビゲーションウィンドウで、設定と管理 > アカウント管理を選択します。

  3. 対象アカウントの 操作 列で、権限のリセット をクリックします。

  4. ダイアログボックスで、特権アカウントのパスワードを入力し、OK をクリックして権限をリセットします。

標準アカウントの権限の変更

  1. PolarDB コンソールにログインします。クラスターが配置されているリージョンを選択します。クラスター ページで、対象クラスターの ID をクリックして製品ページに移動します。

  2. 左側のナビゲーションウィンドウで、設定と管理 > アカウント管理を選択します。

  3. 対象アカウントを見つけ、操作 列で 権限の変更 をクリックします。

  4. 権限の変更 ダイアログボックスで、権限を付与されたデータベースとその権限を変更し、OK をクリックします。

グローバル読み取り専用アカウントの権限の変更

  1. PolarDB コンソールにログインし、対象クラスターが配置されているリージョンを選択します。クラスター ページで、対象クラスターの ID をクリックして製品ページを開きます。

  2. 左側のナビゲーションウィンドウで、設定と管理 > アカウント管理を選択します。

  3. 対象アカウントを見つけ、操作 列で 権限の変更 をクリックします。

  4. 権限の変更 ダイアログボックスで、権限を付与されたデータベースの権限を変更し、OK をクリックします。

    説明
    • 特定のデータベースに読み取りおよび書き込み権限を付与しても、アカウントのグローバル読み取り専用権限には影響しません。

    • 特定のデータベースに権限が付与された後も、[タイプ] 列には [グローバル読み取り専用アカウント] と表示されますが、[権限を付与されたデータベース] 列にはその特定のデータベースの権限が表示されます。

コマンドラインからのアカウント権限の変更

特権アカウントを使用して、次のコマンドを実行することで権限を変更できます。

GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;

パラメーター

説明

privileges

アカウントに付与する操作権限 (SELECTINSERTUPDATE など) です。すべての権限を付与するには、ALL を使用します。

説明

すべてのデータベースのすべてのテーブルに対して、書き込み権限を付与せずに SELECT、LOCK TABLES、SHOW VIEW 権限を付与した場合、アカウントはグローバル読み取り専用アカウントとして表示されます。

databasename

データベースの名前です。すべてのデータベースに対する権限を付与するには、アスタリスク (*) を使用します。

tablename

テーブルの名前です。すべてのテーブルに対する権限を付与するには、アスタリスク (*) を使用します。

username

権限を付与するアカウントです。

host

アカウントがログインを許可されるホストです。任意のホストからのログインを許可するには、パーセント記号 (%) を使用します。

説明

パーセント記号 (%) を使用せずにカスタムログインアカウントを作成した場合、DMS コンソールに特権システムアカウントでログインし、権限を付与されたアカウントを削除する操作を実行する必要があります。

WITH GRANT OPTION

アカウントに GRANT コマンドの使用権限を付与します。このパラメーターはオプションです。

アカウントの削除

  1. PolarDB コンソールにログインします。対象クラスターが配置されているリージョンを選択します。クラスター ページで、対象クラスターの ID をクリックして製品ページを開きます。

  2. 左側のナビゲーションウィンドウで、設定と管理 > アカウント管理を選択します。

  3. 対象アカウントを見つけ、操作 列の 削除 をクリックします。

  4. アカウントの削除 ダイアログボックスで、OK をクリックします。

関連 API

API

説明

CreateAccount

アカウントを作成します。

DescribeAccounts

アカウントのリストをクエリします。

ModifyAccountDescription

アカウントの説明を変更します。

ModifyAccountPassword

アカウントのパスワードを変更します。

GrantAccountPrivilege

アカウントに権限を付与します。

RevokeAccountPrivilege

アカウントから権限を取り消します。

ResetAccount

アカウントの権限をリセットします。