すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:ApsaraDB RDS for SQL Serverインスタンスのアカウント権限

最終更新日:Jan 23, 2024

このトピックでは、ApsaraDB RDS for SQL Serverインスタンスで使用できるアカウントについて説明します。 このトピックでは、アカウントの役割と権限についても説明します。

注意事項

セキュリティ上の理由から、ApsaraDB RDSは特定の権限を制限します。 制限された権限はストアドプロシージャにカプセル化されます。 ストアドプロシージャを実行して、権限が制限されている操作を実行できます。 詳細については、「ストアドプロシージャ」をご参照ください。

アカウント権限

アカウントタイプ承認済みオブジェクト権限タイプロール権限
  • 特権アカウント
  • 標準アカウント
ユーザーデータベースOwner
  • サーバーレベルの役割
    • パブリック
    • processadmin
    • setupadmin
  • データベースレベルの役割
    • パブリック
    • db_owner
  • CONNECT SQL
  • ALTER ANY LOGIN
  • リンクされたサーバーを変更
  • すべての接続
  • ALTER TRACE
  • データベースを表示する
  • サーバー状態を表示
  • ALTERサーバー状態
  • CREATE TABLE
  • CREATE VIEW
  • CREATE PROCEDURE
  • 関数の作成
  • ルールの作成
  • デフォルトの作成
  • CREATE TYPE
  • アセンブリの作成
  • XMLスキーマコレクションの作成
  • スキーマの作成
  • CREATE SYNONYM
  • AGGREGATEの作成
  • CREATE ROLE
  • メッセージタイプの作成
  • サービスの作成
  • 契約の作成
  • リモートサービスのバインドの作成
  • ルートの作成
  • CREATE QUEUE
  • SYMMETRICキーの作成
  • ASYMMETRICキーの作成
  • FULLTEXTカタログの作成
  • 証明書の作成
  • データベースDDLイベント通知の作成
  • CONNECT
  • CONNECT REPLICATION
  • チェックポイント
  • 加入照会通知
  • 認証
  • ショープラン
  • すべてのユーザー
  • ALTER ANY ROLE
  • すべてのアプリケーションの役割
  • 列の暗号化キーを変更する
  • すべての列マスターキー
  • 任意のスキーマを変更
  • すべてのアセンブリ
  • 変更されたデータベースの設定
  • すべてのデータセット
  • すべての外部データソース
  • すべての外部ファイル形式
  • すべてのメッセージタイプ
  • すべての契約
  • すべてのサービス
  • リモートサービスの結合を変更する
  • ALTER ANY ROUTE
  • ALTER FULLTEXTカタログ
  • SYMMETRICキーを変更する
  • 任意の非対称キーを調整
  • すべての証明書
  • セキュリティポリシーを変更する
  • SELECT
  • INSERT
  • UPDATE
  • DELETE
  • REFERENCES
  • EXECUTE
  • 任意のデータベースDDLトリガー
  • すべてのデータベースイベントの通知
  • データベースの監査を変更する
  • すべてのデータベースイベントセッション
  • KILLデータベース接続
  • コラムの暗号化のキー定義を表示する
  • コラムのマスターキーの定義を表示する
  • データベースの状態を表示
  • 定義を見る
  • 所有権を取得する
  • ALTER
  • すべてのマスク
  • UNMASK
  • 外部スクリプトを実行する
  • コントロール
読み取り権限
  • サーバーレベルの役割
    • パブリック
    • processadmin
    • setupadmin
  • データベースレベルの役割
    • パブリック
    • db_datareader
  • CONNECT SQL
  • ALTER ANY LOGIN
  • リンクされたサーバーを変更
  • すべての接続
  • ALTER TRACE
  • データベースを表示する
  • サーバー状態を表示
  • ALTERサーバー状態
  • CONNECT
  • ショープラン
  • SELECT
  • KILLデータベース接続
  • コラムの暗号化のキー定義を表示する
  • コラムのマスターキーの定義を表示する
  • データベースの状態を表示
読み取りおよび書き込み権限 (DML)
  • サーバーレベルの役割
    • パブリック
    • processadmin
    • setupadmin
  • データベースレベルの役割
    • パブリック
    • db_datareader
    • db_datawriter
  • CONNECT SQL
  • ALTER ANY LOGIN
  • リンクされたサーバーを変更
  • すべての接続
  • ALTER TRACE
  • データベースを表示する
  • サーバー状態を表示
  • ALTERサーバー状態
  • CONNECT
  • ショープラン
  • SELECT
  • INSERT
  • UPDATE
  • DELETE
  • KILLデータベース接続
  • コラムの暗号化のキー定義を表示する
  • コラムのマスターキーの定義を表示する
  • データベースの状態を表示
スーパーユーザーアカウントすべてのデータベースすべての権限
  • サーバーレベルの役割: sysadmin
  • データベースレベルの役割: db_owner
  • CONNECT SQL
  • シャットダウン
  • ENDPOINTの作成
  • データベースを作成する
  • 可用性グループの作成
  • ALTER ANY LOGIN
  • すべての信用
  • すべてのエンドポイント
  • リンクされたサーバーを変更
  • すべての接続
  • すべてのデータベース
  • ALTERリソース
  • ALTER SETTINGS
  • ALTER TRACE
  • すべての可用性グループ
  • 管理者バルク操作
  • 認証サーバー
  • 外部アクセスアセンブリ
  • データベースを表示する
  • 定義を表示する
  • サーバー状態を表示
  • DDLイベント通知の作成
  • トレースイベント通知の作成
  • すべてのイベントの通知
  • ALTERサーバー状態
  • 安全でないアセンブリ
  • すべてのサーバー監査
  • サーバーの役割を作成する
  • すべてのサーバーの役割
  • すべてのイベントセッション
  • データベースを接続する
  • IMPERSONATE任意のログイン
  • すべてのユーザーセキュリティを選択
  • 制御サーバー
  • CREATE TABLE
  • CREATE VIEW
  • CREATE PROCEDURE
  • 関数の作成
  • ルールの作成
  • デフォルトの作成
  • バックアップデータベース
  • バックアップログ
  • CREATE DATABASE
  • CREATE TYPE
  • アセンブリの作成
  • XMLスキーマコレクションの作成
  • スキーマの作成
  • CREATE SYNONYM
  • AGGREGATEの作成
  • CREATE ROLE
  • メッセージタイプの作成
  • サービスの作成
  • 契約の作成
  • リモートサービスのバインドの作成
  • ルートの作成
  • CREATE QUEUE
  • SYMMETRICキーの作成
  • ASYMMETRICキーの作成
  • FULLTEXTカタログの作成
  • 証明書の作成
  • データベースDDLイベント通知の作成
  • CONNECT
  • CONNECT REPLICATION
  • チェックポイント
  • 加入照会通知
  • 認証
  • ショープラン
  • すべてのユーザー
  • ALTER ANY ROLE
  • すべてのアプリケーションの役割
  • 列の暗号化キーを変更する
  • すべての列マスターキー
  • 任意のスキーマを変更
  • すべてのアセンブリ
  • 変更されたデータベースの設定
  • すべてのデータセット
  • すべての外部データソース
  • すべての外部ファイル形式
  • すべてのメッセージタイプ
  • すべての契約
  • すべてのサービス
  • リモートサービスの結合を変更する
  • ALTER ANY ROUTE
  • ALTER FULLTEXTカタログ
  • SYMMETRICキーを変更する
  • 任意の非対称キーを調整
  • すべての証明書
  • セキュリティポリシーを変更する
  • SELECT
  • INSERT
  • UPDATE
  • DELETE
  • REFERENCES
  • EXECUTE
  • 任意のデータベースDDLトリガー
  • すべてのデータベースイベントの通知
  • データベースの監査を変更する
  • すべてのデータベースイベントセッション
  • KILLデータベース接続
  • コラムの暗号化のキー定義を表示する
  • コラムのマスターキーの定義を表示する
  • データベースの状態を表示
  • 定義を見る
  • 所有権を取得する
  • ALTER
  • すべてのマスク
  • UNMASK
  • 外部スクリプトを実行する
  • コントロール