すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:ホストアカウントの作成とログオン

最終更新日:Sep 01, 2026

ホストアカウントは、ApsaraDB RDS for SQL Server インスタンスの基盤となる Windows ホストへの OS レベルのアクセスを可能にします。 ホストアカウントを使用して、SQL Server Integration Services (SSIS)、SQL Server Analysis Services (SSAS)、SQL Server Reporting Services (SSRS)、またはホストへの直接アクセスを必要とするカスタムソフトウェアをデプロイします。

デフォルトでは、ホストアカウントのパスワードは 42 日後に有効期限が切れます。 事前に パスワードポリシー を設定して、パスワードの有効期間を管理してください。 このポリシーはホストアカウントに自動的に適用されます。

重要

ホストアカウントを作成すると、インスタンスは SLA (サービスレベルアグリーメント) の対象外となります。 ホストアカウントはホスト上で最も高い権限を持つため、そのアカウントで実行される操作は ApsaraDB RDS for SQL Server の管理対象外となります。 インスタンス環境については、お客様の責任となります。 ホストアカウントが一度も作成されたことのないインスタンスは、引き続き SLA の対象となります。 通常のインスタンス機能やアフターサービスには影響しません。

ホストアカウントのユースケース

ユースケース 推奨アプローチ
SSIS、SSAS、または SSRS のデプロイ ホストアカウント
ホストへのカスタムソフトウェアのインストール ホストアカウント
標準的なデータベース管理 標準データベースアカウント
マネージドサービスの制約なしでの完全な OS 制御 Elastic Compute Service (ECS) 上での自己管理型 SQL Server
重要

ApsaraDB RDS for SQL Server は、ネイティブの Microsoft SQL Server カーネル上に構築されており、安定したマネージドデータベースサービスの提供に重点を置いています。 ワークロードで SSIS、SSAS、または SSRS が必要な場合は、ビジネスの継続性を維持するための運用保守 (O&M) 能力があることを確認してください。

サポートされる設定

RDS インスタンスは、次のすべての要件を満たす必要があります:

  • RDS Basic Edition、RDS High-availability Edition、または RDS Cluster Edition を実行していること。 High-availability Edition の場合、インスタンスは SQL Server 2012 以降を実行している必要があります。

  • 汎用インスタンスファミリーまたは専用インスタンスファミリーに属していること。 共有インスタンスファミリーはサポートされていません。

  • サブスクリプションまたは従量課金の請求方法を使用していること。 サーバーレスインスタンスはサポートされていません。

  • 仮想プライベートクラウド (VPC) 内にデプロイされていること。 ネットワークタイプを変更するには、「ネットワークタイプの変更」をご参照ください。

  • 以下の日付以降に作成されていること。

    説明

    ApsaraDB RDS コンソールの [Basic Information] ページの [Status] セクション内の [Creation Time] パラメーターを確認してください。

    エディション 作成日の下限
    RDS High-availability Edition または RDS Cluster Edition 2021年1月1日
    RDS Basic Edition 2022年9月2日
  • RDS インスタンスへのログオンに Alibaba Cloud アカウント が使用されていること。

制限事項

インスタンスを中断させる可能性のあるアクション

ホストアカウントには、ApsaraDB RDS for SQL Server の管理が及ばない広範な権限があります。 サービスの中断を避けるため、以下のガイドラインに従ってください:

禁止事項 理由
rdscore データベース (High-availability または Cluster Edition) の管理 内部サービス操作に必要
システムアカウントの管理 マネージドサービスの機能を損なう可能性がある
オンプレミスデバイスへの物理バックアップ ポイントインタイムリカバリ (PITR) に影響します。 代わりに ApsaraDB RDS のバックアップ機能を使用してください。
インスタンスの移動、または DROP AVAILABILITY GROUP などの高可用性オブジェクトの管理 (High-availability または Cluster Edition) 高可用性構成を損ないます
C ドライブ (システムディスク) へのデータ保存 オペレーティングシステム用に予約済み
既存のサーバーレベルのトリガー ([_$$_tr_$$_rds_*]) の変更 内部の監視と制御に必要
起動アカウントやポートなどのコア構成の変更 インスタンスにアクセスできなくなる可能性がある
Windows 管理者パスワードの変更 マネージドサービスの運用に支障をきたす可能性があります
説明

変更してはならないサーバーレベルのトリガーは、[_$$_tr_$$_rds_alter_database]、[_$$_tr_$$_rds_alter_login]、[_$$_tr_$$_rds_create_database]、[_$$_tr_$$_rds_create_login]、[_$$_tr_$$_rds_drop_database]、[_$$_tr_$$_rds_drop_login]、および [_$$_tr_$$_rds_server_role] です。

ステップ1:ホストアカウントの作成

  1. インスタンスページに移動します。 上部メニューで、RDS インスタンスのリージョンを選択し、インスタンス ID をクリックします。

  2. 左側のナビゲーションペインで、[Accounts] をクリックします。

  3. [Host Accounts] タブをクリックし、[Create Account] をクリックします。

  4. 次のパラメーターを設定します。

    パラメーター 説明
    [Host Account Name] 小文字、数字、またはアンダースコア (_) を使用できます。 先頭は文字で、末尾は文字または数字にする必要があります。 最大長:16 文字。
    [Account Type] [Standard Account]:標準のホストアカウントを作成します。 [System Admin Account]:システム管理者権限を持つホストアカウントを作成します。 インスタンスごとに許可されるシステム管理者アカウントは 1 つだけです。 詳細については、「SA 権限を持つデータベースアカウント」をご参照ください。
    [New Password] 8~32 文字。 大文字、小文字、数字、特殊文字 (!@#$%^&*()_+-=) のうち、少なくとも 3 種類を含める必要があります。
    [Confirm Password] パスワードを再入力します。
    [Remarks] オプション。 最大長:256 文字。
  5. [I have read and agree to the changes to the RDS Service Level Agreement for host account creation] を選択します。

  6. [OK] をクリックします。

既存のホストアカウントの管理

[Actions] 列で、[Reset Password] または [Delete] をクリックしてアカウントを管理します。

ステップ2:ホストへのログオン

  1. インスタンスページに移動します。 上部メニューで、RDS インスタンスのリージョンを選択し、インスタンス ID をクリックします。

  2. 左側のナビゲーションペインで、[Accounts] をクリックします。

  3. [Host Accounts] タブをクリックします。 [Actions] 列で、[Remote Connection (Primary)] をクリックします。

  4. [Remote Connection] ダイアログボックスで、ホストアカウントのパスワードを入力します。

  5. [OK] をクリックします。 システムは WebShell URL を生成し、新しいブラウザータブでホストセッションを開きます。 ブラウザーがポップアップウィンドウをブロックした場合は、このサイトからのポップアップを許可してください。

よくある質問

リモート接続中に「The specified host information does not exist」というエラーが表示される

デフォルトでは、ホストアカウントのパスワードは 42 日後に有効期限が切れます。 [Actions] 列で [Reset Password] をクリックして新しいパスワードを設定し、再試行してください。

今後の有効期限切れを避けるには、パスワード有効期限ポリシーを設定してください。 このポリシーはホストアカウントに自動的に適用されます。

プログラムでホスト名と WebShell URL を取得する方法

DescribeDBInstanceIpHostname API を呼び出して IpHostnameInfos (RDS インスタンスのホスト名) を取得し、次に DescribeHostWebShell API を呼び出して LoginUrl (ホストの WebShell ログオン URL) を取得します。

WebShell URL は 2 分 後に有効期限が切れます。 取得後すぐに使用してください。 有効期限が切れた場合は、API を再度呼び出して新しい URL を取得してください。

次のステップ

関連 API

操作 説明
DescribeHostWebShell RDS for SQL Server インスタンスの WebShell ログオン情報の照会
DescribeDBInstanceIpHostname RDS for SQL Server インスタンスの基盤となる ECS インスタンスのホスト名の照会

予約語

次のキーワードはホストアカウント名として使用できません:

root, admin, eagleye, master, aurora, sysadmin, administrator, mssqld, public, securityadmin, serveradmin, setupadmin, processadmin, diskadmin, dbcreator, bulkadmin, tempdb, msdb, model, distribution, mssqlsystemresource, guest, add, except, percent, all, exec, plan, alter, execute, precision, and, exists, primary, any, exit, print, as, fetch, proc, asc, file, procedure, authorization, fillfactor, public, backup, for, raiserror, begin, foreign, read, between, freetext, readtext, break, freetexttable, reconfigure, browse, from, references, bulk, full, replication, by, function, restore, cascade, goto, restrict, case, grant, return, check, group, revoke, checkpoint, having, right, close, holdlock, rollback, clustered, identity, rowcount, coalesce, identity_insert, rowguidcol, collate, identitycol, rule, column, if, save, commit, in, schema, compute, index, select, constraint, inner, session_user, contains, insert, set, containstable, intersect, setuser, continue, into, shutdown, convert, is, some, create, join, statistics, cross, key, system_user, current, kill, table, current_date, left, textsize, current_time, like, then, current_timestamp, lineno, to, current_user, load, top, cursor, national, tran, database, nocheck, transaction, dbcc, nonclustered, trigger, deallocate, not, truncate, declare, null, tsequal, default, nullif, union, delete, of, unique, deny, off, update, desc, offsets, updatetext, disk, on, use, distinct, open, user, distributed, opendatasource, values, double, openquery, varying, drop, openrowset, view, dummy, openxml, waitfor, dump, option, when, else, or, where, end, order, while, errlvl, outer, with, writetext, dbo, login, sys, drc_rds