すべてのプロダクト
Search
ドキュメントセンター

Data Management:リソースロール

最終更新日:Aug 13, 2024

データ管理 (DMS) は、データベースインスタンスのデータベース管理者 (DBA) 、データベースインスタンスの所有者、データベース所有者、およびテーブル所有者の4種類のリソースロールを提供します。 次の表に、これらのリソースロールとその権限を示します。

ロール説明権限
データベースインスタンスのDBA
  • 各データベースインスタンスにはDBAが1つだけあります。
  • DBAおよびDMS管理者は、データベースインスタンスのDBAを管理できます。
  • データベースインスタンスのDBAは、データベースインスタンスの各データベースに対するユーザー権限を表示し、データベースインスタンス内のデータベースおよびテーブルに対する権限を付与または取り消すことができます。
  • データベースインスタンスのDBAは、データベースインスタンスのデータベース内の機密フィールドを除くすべてのデータを照会できます。 DBAは、アクセス許可を申請する必要なしに、データベースインスタンスのデータとスキーマに対する操作を実行するためのチケットを送信することもできます。
  • DMSは、承認プロセスでデータベースインスタンスのDBAを自動的に識別してDBAノードに割り当てます。
データベースインスタンスの所有者
  • 各データベースインスタンスには最大3つの所有者がいます。
  • ApsaraDBインスタンスの場合、デフォルトの所有者は、ApsaraDBインスタンスの作成に使用されるAlibaba Cloudアカウントです。
  • ApsaraDBインスタンスでないデータベースインスタンスの場合、デフォルトのインスタンス所有者は、データベースインスタンスをDMSに追加するために使用されるAlibaba CloudアカウントまたはRAMユーザーです。
  • DMS管理者またはデータベースインスタンスの所有者は、データベースインスタンスの所有権を別のアカウントに譲渡できます。
  • データベースインスタンスの所有者は、データベースインスタンスの権限を管理できます。 たとえば、データベースインスタンスの所有者は、データベースインスタンスに対する権限を付与または取り消すことができます。
  • データベースインスタンスの所有者は、データベースインスタンスのデータベース内の機密フィールドを除くすべてのデータを照会できます。 所有者は、アクセス許可を申請する必要なしに、データベースインスタンスのデータとスキーマに対する操作を実行するためのチケットを送信することもできます。
データベース所有者
  • 各データベースには最大3人の所有者がいます。 データベースのデータディクショナリが初めて同期されると、データベースが属するデータベースインスタンスのDBAが自動的にデータベースの所有者になります。
  • DBA、DMS管理者、およびデータベースの所有者は、データベースの所有者を追加または削除したり、既存の所有者から別のユーザーにデータベースの所有権を譲渡したりできます。
  • DMSユーザーは、データベース所有者になるために申請するチケットを提出できます。
  • データベースの所有者は、データベースに対する権限を管理できます。 たとえば、所有者は、データベースまたはデータベース内のテーブルに対する権限を付与または取り消すことができます。
  • データベースの所有者は、データベース内の機密フィールドを除くすべてのデータを照会できます。 所有者は、アクセス許可を申請する必要なしに、データベース内のデータとスキーマに対する操作を実行するためのチケットを送信することもできます。
  • DMSは、承認プロセスでデータベース所有者を自動的に識別し、所有者ノードに割り当てます。
テーブルの所有者
  • 各テーブルには最大3人の所有者がいます。 デフォルトでは、テーブルの所有者は、テーブルが属するデータベースの所有者です。
  • DBA、DMS管理者、およびテーブルの所有者は、テーブルの所有者を追加または削除したり、テーブルの所有者を既存の所有者から別のユーザーに譲渡したりできます。
  • DMSユーザーは、テーブル所有者になるために申請するチケットを提出できます。
  • テーブルの所有者は、テーブルに対する権限を管理できます。 たとえば、所有者はテーブルに対する権限を付与または取り消すことができます。
  • テーブルの所有者は、テーブル内の機密フィールドを除くすべてのデータを照会できます。
説明 リソースロールを申請および管理する方法の詳細については、「権限管理」をご参照ください。