すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:アカウントの作成

最終更新日:Aug 26, 2026

このトピックでは、ApsaraDB RDS for MariaDB インスタンスのアカウントを作成する方法を説明します。

アカウントタイプ

ApsaraDB RDS for MariaDB インスタンスには、特権アカウントと標準アカウントの 2 種類のアカウントがあります。すべてのアカウントは ApsaraDB RDS コンソールで管理できます。

タイプ

説明

[特権アカウント]

  • コンソールまたは API オペレーションを使用してのみ作成および管理できます。

  • インスタンスごとに作成できる特権アカウントは 1 つのみです。このアカウントは、すべての標準アカウントとデータベースを管理します。

  • カスタムおよびきめ細かなアクセス制御のための高度な権限を提供します。たとえば、特定のテーブルへのクエリ権限を異なるユーザーに付与できます。

  • インスタンス内のすべてのデータベースに対するすべての権限を持ちます。

  • 任意のアカウントのセッションを切断できます。

  • 既存の標準アカウントと同じ名前の特権アカウントを作成すると、特権アカウントが標準アカウントを上書きします。

[通常アカウント]

  • コンソール、API オペレーション、または SQL 文を使用して作成および管理できます。

  • インスタンスに対して複数の標準アカウントを作成できます。標準アカウントの最大数は、インスタンスのマイナーエンジンバージョンによって異なります。

  • 標準アカウントに対して、特定のデータベースへの権限を手動で付与する必要があります。

  • 標準アカウントは、他のアカウントを作成または管理したり、他のアカウントのセッションを切断したりすることはできません。

特権アカウントの作成

  1. RDSインスタンスにアクセスし、上部のリージョンを選択し、対象のRDSインスタンスのIDをクリックします。
  2. 左側のナビゲーションペインで、アカウント管理 をクリックします。次に、アカウントを作成する をクリックします。

  3. 以下のパラメーターを設定し、OK をクリックします。

    説明

    特権アカウントを作成すると、数秒以内に自動的に有効になります。

    パラメーター

    説明

    [データベースアカウント]

    アカウントの名前を入力します。名前は以下の要件を満たす必要があります。

    • 2~16 文字である必要があります。

    • 先頭は英字、末尾は英字または数字である必要があります。

    • 小文字の英字、数字、アンダースコア (_) のみを含めることができます。

    • 名前はインスタンス内で一意である必要があります。

    説明

    既存の標準アカウントと同じ名前の特権アカウントを作成すると、特権アカウントが標準アカウントを上書きします。

    [アカウントタイプ:]

    特権アカウント を選択します。

    [パスワード]

    アカウントのパスワードを設定します。パスワードは以下の要件を満たす必要があります。

    • 8~32 文字である必要があります。

    • 大文字、小文字、数字、特殊文字から 3 種類以上を含める必要があります。

    • 使用できる特殊文字は !@#$%^&*()_+-= です。

    [パスワードの確認: ]

    確認のためにパスワードを再入力します。

    [備考]

    任意:管理しやすくするため、アカウントに説明を追加します。説明は最大 256 文字です。

特権アカウント権限のリセット

REVOKE 文で誤って権限を取り消すなど、特権アカウントに問題が発生した場合、権限を復元できます。

  1. RDSインスタンスにアクセスし、上部のリージョンを選択し、対象のRDSインスタンスのIDをクリックします。
  2. 左側のナビゲーションバーで アカウント管理 を選択し、特権アカウント の右側にある アカウント権限のリセット をクリックします。

  3. 特権アカウントのパスワードを入力して、権限をリセットします。

標準アカウントの作成

  1. RDSインスタンスにアクセスし、上部のリージョンを選択し、対象のRDSインスタンスのIDをクリックします。
  2. 左側のナビゲーションペインで、アカウント管理 をクリックします。次に、アカウントを作成する をクリックします。

  3. 以下のパラメーターを設定し、OK をクリックします。

    パラメーター

    説明

    [データベースアカウント]

    アカウントの名前を入力します。名前は以下の要件を満たす必要があります。

    • 2~16 文字である必要があります。

    • 先頭は英字、末尾は英字または数字である必要があります。

    • 小文字の英字、数字、アンダースコア (_) のみを含めることができます。

    [アカウントタイプ:]

    通常アカウント を選択します。

    [権限付与データベース]

    アカウントに 1 つ以上のデータベースへの権限を付与します。

    1. 左側のリストから 1 つ以上のデータベースを選択し、[>] アイコンをクリックして、右側のパネルに追加します。

    2. 右側のパネルで、各データベースの権限レベルを 読み書き (DDL + DML)、読み取り専用、DDL のみ、または DML のみ から選択します。

      複数のデータベースに同じ権限を一括で付与するには、パネルの右上隅にある[すべてを読み取り/書き込み (DDL+DML) に設定]ボタンをクリックします。

      説明
      • クリックするたびにボタンのラベルが変わります。たとえば、[すべてを読み取り/書き込み (DDL+DML) に設定] をクリックすると、ラベルは [すべてを読み取り専用に設定] に変わります。

      • このパラメーターは任意です。アカウントの作成後に権限を付与することもできます。

    [パスワード]

    アカウントのパスワードを設定します。パスワードは以下の要件を満たす必要があります。

    • 8~32 文字である必要があります。

    • 大文字、小文字、数字、特殊文字から 3 種類以上を含める必要があります。

    • 使用できる特殊文字は !@#$%^&*()_+-= です。

    [パスワードの確認: ]

    確認のためにパスワードを再入力します。

    [備考]

    任意:管理しやすくするため、アカウントに説明を追加します。説明は最大 256 文字です。

API リファレンス

CreateAccount API を呼び出して、データベースアカウントを作成できます。

よくある質問

AccountLimitExceeded エラー

問題

CreateAccount API を誤ったパラメーターで呼び出すと、次のエラーが返される場合があります。

"Code": "AccountLimitExceeded",
"Message": "AccountQuotaExceeded: Exceeding the allowed amount of account"

このエラーは、インスタンスがアカウント数の上限に達したことを示します。

原因

  • アカウント数の上限:インスタンスごとに許可される特権アカウントは 1 つのみであり、このアカウントは削除できません。

  • パラメーター設定:MariaDB インスタンスの場合、特権アカウントがすでに存在するにもかかわらず AccountType パラメーターを Super に設定すると、API から AccountLimitExceeded エラーが返されます。

解決策

  • 標準アカウントの作成:AccountType パラメーターが Normal に設定されていることを確認してください。標準アカウントの最大数は、インスタンスのマイナーエンジンバージョンによって異なります。

  • 特権アカウントの作成: AccountType パラメーターが Super に設定されていることを確認してください。 特権アカウントを作成する前に、ApsaraDB RDS コンソールのアカウント管理 ページに移動して、特権アカウントが存在するかどうかを確認してください。 特権アカウントが既に存在する場合、別のアカウントを作成しないでください。