アカウントをロックしてアクセスを一時的に無効にするか、不要になったアカウントを削除します。
前提条件
開始する前に、以下をご確認ください:
-
ApsaraDB RDS for PostgreSQL インスタンス
-
ApsaraDB RDS コンソール へのアクセス権
アカウントのロック
アカウントをロックすると、そのアカウントは RDS インスタンスにログインできなくなります。 アカウントとその権限は維持されるため、いつでもロックを解除してアクセスを復元できます。
アカウントがロックされると、そのアカウントを使用して RDS インスタンスにログインすることはできません。
-
インスタンス ページに移動します。 上部メニューで、RDS インスタンスが存在するリージョンを選択します。 対象の RDS インスタンスを見つけ、そのインスタンス ID をクリックします。
-
左側メニューで、 [アカウント] をクリックします。
-
対象のアカウントを見つけ、 [操作] 列の [ロック] をクリックし、確認ダイアログで [OK] をクリックします。 [ステータス] 列に [ロック中] と表示されると、アカウントはロックされます。
ロックされたアカウントへのアクセスを復元するか、アカウントを削除するには、 [操作] 列で [ロック解除] または [削除] をクリックします。
アカウントの削除
アカウントの削除は永続的な操作であり、元に戻すことはできません。 アカウントを削除する前に、アカウントの種類に応じて適用される方法を確認してください:
| 方法 | 対応アカウントの種類 |
|---|---|
| ApsaraDB RDS コンソール | 特権アカウントと標準アカウント |
| SQL ステートメント | 標準アカウントのみ |
アカウントがデータベース、テーブル、またはその他のオブジェクトに対する権限を持っている場合、削除は失敗し、 Some objects depend on account というエラーが表示されます。 アカウントを削除する前に、すべてのオブジェクトの依存関係を削除してください。
コンソールからのアカウント削除
-
インスタンス ページに移動します。 上部メニューで、RDS インスタンスが存在するリージョンを選択します。 対象の RDS インスタンスを見つけ、そのインスタンス ID をクリックします。
-
左側メニューで、 [アカウント] をクリックします。
-
対象のアカウントを見つけ、 [操作] 列の [削除] をクリックし、確認ダイアログで [OK] をクリックします。
SQL を使用した標準アカウントの削除
SQL またはスクリプトでアカウントを管理する場合は、この方法を使用します。
-
RDS インスタンスに接続します。 詳細については、「ApsaraDB RDS for PostgreSQL インスタンスへの接続」をご参照ください。
-
アカウントが所有するすべてのオブジェクトの所有権を別のアカウントに移転します:
REASSIGN OWNED BY <The username of the account that you want to delete> TO <The username of another account>; -
アカウントを削除します:
DROP USER <The username of the account that you want to delete>;
よくある質問
コンソールでアカウントを削除すると、データベースオブジェクトがアカウントに依存していることを示す AccountActionForbidden エラーが表示されます。 どうすればよいですか?
このアカウントはデータベースオブジェクトを所有しているか、オブジェクトに対する権限を持っているため、削除がブロックされています。 テーブル、ビュー、スキーマなど、アカウントに依存するすべてのオブジェクトを特定し、それらを再割り当てするか、先に削除してください。 その後、削除を再試行してください。
次のステップ
-
削除後、代わりのアカウントを作成できます。 詳細については、「アカウントの作成」をご参照ください。
-
アカウントをプログラムで管理するには、次の API オペレーションを使用します:
オペレーション 説明 DeleteAccount アカウントを削除します LockAccount アカウントをロックします UnlockAccount アカウントのロックを解除します