すべてのプロダクト
Search
ドキュメントセンター

PolarDB:データベースアカウントの管理

最終更新日:Aug 27, 2026

PolarDB-X インスタンスは、特権アカウントと標準アカウントをサポートしています。デフォルトでは、新しいインスタンスにはアカウントが存在しません。このトピックでは、インスタンスのアカウントを作成および管理する方法について説明します。

アカウントタイプ

PolarDB-X インスタンスには、以下の 2 種類のデータベースアカウントがあります。

アカウントタイプ

説明

特権アカウント

  • コンソールまたは API オペレーションでのみ作成および管理できます。

  • 各インスタンスには 1 つの特権アカウントのみを作成できます。このアカウントは、すべての標準アカウントとデータベースを管理できます。

  • 特定のテーブルに対するクエリ権限を異なるユーザーに付与するなど、きめ細かなアクセス制御のための高度な権限があります。

  • インスタンス内のすべてのデータベースに対する完全な権限を持ち、任意のアクティブな接続を終了できます。

標準アカウント

  • コンソール、API オペレーション、または SQL ステートメントで作成および管理できます。

  • インスタンスには複数の標準アカウントを作成できます。標準アカウントの最大数は、インスタンスのカーネルによって異なります。

  • 標準アカウントには、特定のデータベースへの権限を手動で付与する必要があります。

  • 標準アカウントは、他のアカウントを作成または管理することも、他のアカウントからの接続を終了することもできません。

説明
  • アカウントを作成した後、アカウントタイプを変更することはできません。アカウントタイプを変更するには、アカウントを削除してから、同じ名前で別タイプのアカウントを再作成する必要があります。

  • Alibaba Cloud アカウントの RAM ユーザーを作成し、RAM ユーザーにインスタンスを管理する権限を付与する方法については、「RAMユーザーの作成」をご参照ください。

コンソールでアカウントに対して次の操作を実行できます。

注意事項

  • PolarDB-X インスタンスには、1 つの特権アカウントのみを作成できます。

  • 特権アカウントは、作成後に削除できません。

  • コンソールでデータベースアカウントを作成すると、その HOST% に設定されます。これにより、ホワイトリスト 内の任意の IP アドレスからのアクセスが許可されます。ホストによるアクセスを制限するには、特権アカウントでインスタンスにログオンし、CREATE USER ステートメントを実行してアカウントを作成します。

    -- 必要に応じてホスト部分を置き換えます。
    CREATE USER <username>@<host> IDENTIFIED BY '<password>';

アカウントの作成

  1. にログインします。PolarDB for Xscaleコンソール.

  2. 上部のナビゲーションバーで、ターゲットインスタンスが配置されているリージョンを選択します。

  3. On theインスタンスページをクリックし、PolarDB-X 2.0タブをクリックします。

  4. 対象インスタンスを見つけ、そのIDをクリックします。

  5. 左側のナビゲーションペインで、構成・ amp; の管理 > アカウント管理 をクリックします。

  6. アカウントを作成する をクリックします。表示されるダイアログボックスで、次のパラメーターを設定します。

    パラメータ

    説明

    アカウント名

    アカウントの名前を入力します。

    説明

    アカウント名は、以下の要件を満たす必要があります。

    • 2~16 文字で、小文字の英字、数字、アンダースコア (_) のみを含むこと。

    • 英字で始まり、英字または数字で終わること。

    • インスタンス内で一意であること。

    アカウントタイプ

    高特権アカウント または 普通口座 を選択します。

    承認データベース

    アカウントに 1 つ以上のデータベースへの権限を付与します。

    1. データベースを 1 つ以上選択し、1 アイコンをクリックして、それらを左側のデータベースが割り当てられていませんリストから右側の許可データベースリストに移動します。

    2. 右側の許可データベースリストで、対象のデータベースの権限を選択します。

    説明
    • このパラメーターは、普通口座 を作成する場合にのみ利用可能です。

    • このパラメータはオプションです。アカウントを作成した後に権限を付与することもできます。

    • サポートされている権限は、読み書き読み取り専用DML のみ、および DDL のみ です。

    • 複数のデータベースに一度に同じ権限を付与するには、許可データベース リストの右上隅にある [すべて読み書き] などの対応するボタンをクリックします。

    パスワード

    アカウントのパスワードを設定します。

    説明

    パスワードは、以下の要件を満たす必要があります。

    • 8~20 文字であること。

    • 大文字の英字、小文字の英字、数字、特殊文字のうち、少なくとも 3 つのカテゴリの文字を含むこと。

    • 特殊文字: @#$%^&+=

    パスワードの確認

    パスワードを再入力します。

    説明

    オプション。管理を容易にするために、アカウントの説明を追加します。説明は最大 256 文字です。

  7. 確定 をクリックします。

パスワードのリセット

  1. にログインします。PolarDB for Xscaleコンソール.

  2. 上部のナビゲーションバーで、ターゲットインスタンスが配置されているリージョンを選択します。

  3. On theインスタンスページをクリックし、PolarDB-X 2.0タブをクリックします。

  4. 対象インスタンスを見つけ、そのIDをクリックします。

  5. 左側のナビゲーションペインで、構成・ amp; の管理 > アカウント管理 をクリックします。

  6. アカウント管理 ページで、対象のアカウントを見つけ、操作 列の パスワードの変更 をクリックします。

  7. 表示されたダイアログボックスで、新しいパスワードを入力して確認し、確定 をクリックします。

    説明

    パスワードは、以下の要件を満たす必要があります。

    • 8~20 文字であること。

    • 大文字の英字、小文字の英字、数字、特殊文字のうち、少なくとも 3 つのカテゴリの文字を含むこと。

    • 特殊文字: @#$%^&+=

標準アカウントの権限の変更

  1. にログインします。PolarDB for Xscaleコンソール.

  2. 上部のナビゲーションバーで、ターゲットインスタンスが配置されているリージョンを選択します。

  3. On theインスタンスページをクリックし、PolarDB-X 2.0タブをクリックします。

  4. 対象インスタンスを見つけ、そのIDをクリックします。

  5. 左側のナビゲーションペインで、構成・ amp; の管理 > アカウント管理 をクリックします。

  6. アカウント管理 ページで、目的のアカウントを探し、操作 列の 権限を変更する をクリックします。

    説明

    特権アカウントは、すべてのデータベースに対するすべての権限を有しているため、権限を変更する 操作は適用されません。

  7. 表示されたダイアログボックスで、1 つ以上のデータベースを選択し、1 アイコンをクリックして、左側の データベースが割り当てられていません リストから右側の 許可データベース リストに移動します。

  8. 右側の 許可データベース リストで、対象のデータベースの権限を選択します。

    説明
    • サポートされている権限は読み書き読み取り専用DML のみ、およびDDL のみです。

    • 複数のデータベースに同じ権限を一度に付与するには、許可データベース リストの右上隅にある [すべての DDL のみ] などの対応するボタンをクリックします。

  9. 確定 をクリックします。

アカウントの削除

警告

アカウントを削除すると、クライアントが接続できなくなります。慎重に行ってください。

  1. にログインします。PolarDB for Xscaleコンソール.

  2. 上部のナビゲーションバーで、ターゲットインスタンスが配置されているリージョンを選択します。

  3. On theインスタンスページをクリックし、PolarDB-X 2.0タブをクリックします。

  4. 対象インスタンスを見つけ、そのIDをクリックします。

  5. 左側のナビゲーションペインで、構成・ amp; の管理 > アカウント管理 をクリックします。

  6. アカウント管理 ページで、対象のアカウントを見つけ、操作 列の 削除 をクリックします。

  7. 表示されるダイアログボックスで、確定 をクリックします。