すべてのプロダクト
Search
ドキュメントセンター

PolarDB:三権分立

最終更新日:Aug 13, 2026

PolarDB-X は、職務の分離の原則を実装するために三権分立を提供します。このモードは、単一の特権アカウントの権限を、システム管理者、セキュリティ管理者 (DSA)、監査管理者 (DAA) という 3 つの異なるロールに分散します。このアプローチにより、過度に集中した権限のリスクを軽減し、データベースのセキュリティを強化します。

制限事項

三権分立は、Enterprise Edition インスタンスでのみ利用できます。

説明

リードレプリカは、プライマリインスタンスから三権分立の設定を継承するため、個別の設定は不要です。プライマリインスタンスで三権分立を有効または無効にすると、その変更は関連するリードレプリカに自動的に同期されます。

リスクと解決策

  • リスク

    従来のデータベース運用モデルでは、データベース管理者 (DBA) が広範かつ集中的な権限を保持しています。

    • DBA のエラーや誤判断によるセキュリティインシデント。

    • DBA による悪意のある操作。

    • DBA、サードパーティ契約者、またはアプリケーション開発者による機密データへの不正アクセス。

  • 解決策

    PolarDB-X は、職務の分離の原則を実装するために三権分立を提供します。このモードは、従来の単一管理者システムに代わり、3 つの異なるロールの責任を定義します。

    • システム管理者:データ定義言語 (DDL) 操作のみを実行できます。

    • セキュリティ管理者 (DSA):ロールとユーザーを管理し、他のアカウントに権限を付与します。

    • 監査管理者 (DAA):監査ログの閲覧のみが可能です。

システムアカウントの権限比較

次の表は、デフォルトモードと三権分立における、各システムアカウントの権限を比較したものです。

説明
  • デフォルトモードでは、特権アカウントが唯一の管理アカウントです。特権アカウントの詳細については、「アカウントタイプ」をご参照ください。

  • 三権分立を有効または無効にすると、システムアカウント (特権アカウント、システム管理者、セキュリティ管理者 (DSA)、監査管理者 (DAA) を含む) の権限のみに影響します。標準アカウントの権限には影響しません。

  • 三権分立では、システムアカウントはデータ操作言語 (DML)、データクエリ言語 (DQL)、またはデータ管理言語 (DAL) の操作を実行できません。ただし、監査管理者 (DAA) は監査ログの閲覧に限り、限定的な DQL 操作を実行できます。なお、セキュリティ管理者 (DSA) は、これらの権限を標準アカウントに付与できます。

権限

デフォルトモード

三権分立

カテゴリ

SQL

特権アカウント

システム管理者

セキュリティ管理者 (DSA)

監査管理者 (DAA)

DDL

  • ALTER TABLE

  • CREATE TABLE

  • CREATE VIEW

  • CREATE INDEX

  • CREATE CCL_RULE

  • DROP VIEW

  • DROP INDEX

  • DROP TABLE

  • TRUNCATE TABLE

サポート

サポート

非サポート

非サポート

DML

  • DELETE

  • UPDATE

  • INSERT

サポート

非サポート

非サポート

非サポート

DQL

  • SELECT

  • EXPLAIN

DAL

  • SHOW CCL_RULE

  • SHOW INDEX

アカウントとロールの管理

アカウントと権限の管理

ロール権限管理

サポート

非サポート

サポート

非サポート

監査ログの閲覧

次の 2 つのテーブルから監査ログを閲覧できます:

  • information_schema.polardbx_audit_log

  • information_schema.polardbx_ddl_log

サポート

非サポート

非サポート

サポート