PolarDB-X は、職務の分離の原則を実装するために三権分立を提供します。このモードは、単一の特権アカウントの権限を、システム管理者、セキュリティ管理者 (DSA)、監査管理者 (DAA) という 3 つの異なるロールに分散します。このアプローチにより、過度に集中した権限のリスクを軽減し、データベースのセキュリティを強化します。
制限事項
三権分立は、Enterprise Edition インスタンスでのみ利用できます。
リードレプリカは、プライマリインスタンスから三権分立の設定を継承するため、個別の設定は不要です。プライマリインスタンスで三権分立を有効または無効にすると、その変更は関連するリードレプリカに自動的に同期されます。
リスクと解決策
-
リスク
従来のデータベース運用モデルでは、データベース管理者 (DBA) が広範かつ集中的な権限を保持しています。
-
DBA のエラーや誤判断によるセキュリティインシデント。
-
DBA による悪意のある操作。
-
DBA、サードパーティ契約者、またはアプリケーション開発者による機密データへの不正アクセス。
-
-
解決策
PolarDB-X は、職務の分離の原則を実装するために三権分立を提供します。このモードは、従来の単一管理者システムに代わり、3 つの異なるロールの責任を定義します。
-
システム管理者:データ定義言語 (DDL) 操作のみを実行できます。
-
セキュリティ管理者 (DSA):ロールとユーザーを管理し、他のアカウントに権限を付与します。
-
監査管理者 (DAA):監査ログの閲覧のみが可能です。
-
システムアカウントの権限比較
次の表は、デフォルトモードと三権分立における、各システムアカウントの権限を比較したものです。
-
デフォルトモードでは、特権アカウントが唯一の管理アカウントです。特権アカウントの詳細については、「アカウントタイプ」をご参照ください。
-
三権分立を有効または無効にすると、システムアカウント (特権アカウント、システム管理者、セキュリティ管理者 (DSA)、監査管理者 (DAA) を含む) の権限のみに影響します。標準アカウントの権限には影響しません。
-
三権分立では、システムアカウントはデータ操作言語 (DML)、データクエリ言語 (DQL)、またはデータ管理言語 (DAL) の操作を実行できません。ただし、監査管理者 (DAA) は監査ログの閲覧に限り、限定的な DQL 操作を実行できます。なお、セキュリティ管理者 (DSA) は、これらの権限を標準アカウントに付与できます。
|
権限 |
デフォルトモード |
三権分立 |
|||
|
カテゴリ |
SQL |
特権アカウント |
システム管理者 |
セキュリティ管理者 (DSA) |
監査管理者 (DAA) |
|
DDL |
|
サポート |
サポート |
非サポート |
非サポート |
|
DML |
|
サポート |
非サポート |
非サポート |
非サポート |
|
DQL |
|
||||
|
DAL |
|
||||
|
アカウントとロールの管理 |
サポート |
非サポート |
サポート |
非サポート |
|
|
監査ログの閲覧 |
次の 2 つのテーブルから監査ログを閲覧できます:
|
サポート |
非サポート |
非サポート |
サポート |