このトピックでは、ApsaraDB RDS for PostgreSQLインスタンスにアカウントを作成する方法について説明します。
アカウントの種類
ApsaraDB RDS for PostgreSQLインスタンスは、特権アカウントと標準アカウントの2種類のアカウントをサポートしています。 次の表に、これらのタイプのアカウントを示します。
アカウントタイプ | 説明 |
特権アカウント |
説明
|
標準アカウント |
|
使用上の注意
ApsaraDB RDSコンソールで複数の特権アカウントと標準アカウントを作成できます。 SQL文を使用して標準アカウントを作成および管理することもできます。
オンプレミスデータベースからRDSインスタンスにデータを移行する前に、RDSインスタンスにデータベースとアカウントを作成する必要があります。 作成したデータベースのプロパティがオンプレミスのデータベースと同じであることを確認してください。 さらに、作成されたアカウントが、作成されたデータベースに対して、オンプレミスデータベースの管理を許可されているアカウントと同じ権限を持っていることを確認します。
最小特権 (PoLP) の原則に従い、ビジネス要件に基づいてアカウントに読み取りおよび書き込み権限を付与することを推奨します。 複数のアカウントを作成し、各アカウントに指定したデータベースのデータにアクセスする権限のみを付与できます。 アカウントがデータベースにデータを書き込む必要がない場合は、データベースの読み取り権限のみをアカウントに付与することをお勧めします。
セキュリティ上の理由から、アカウントに強力なパスワードを指定し、定期的にパスワードを変更することを推奨します。
手順
- [インスタンス] ページに移動します。 上部のナビゲーションバーで、RDSインスタンスが存在するリージョンを選択します。 次に、RDSインスタンスを見つけ、インスタンスのIDをクリックします。
表示されるページの左側のナビゲーションウィンドウで、[アカウント] をクリックします。
表示されるページで、[アカウントの作成] をクリックします。
次のパラメーターを設定します。
パラメーター
説明
データベースアカウント:
アカウントのユーザー名。 長さは2〜63文字である必要があります。
英字の小文字、数字、アンダースコア (_) が使用可能です。
文字で始まり、文字または数字で終わる必要があります。
既存のアカウントのユーザー名と同じにすることはできません。
pgで始めることはできません。
SQLキーワードを含めることはできません。 詳細については、「SQLキーワード」をご参照ください。
アカウントタイプ:
アカウントのタイプ。 特権アカウントと標準アカウントの2種類のアカウントがサポートされています。
特権アカウントには、すべてのデータベースに対するすべての操作権限があります。
標準アカウントには、許可されたデータベースに対してのみすべての操作権限があります。
説明許可される操作には、SELECT、INSERT、UPDATE、DELETE、TRUNCATE、REFERENCES、およびTRIGGERが含まれます。
パスワード:
アカウントのパスワードを入力します。 長さは 8~32 文字である必要があります。
大文字、小文字、数字、特殊文字の3種類以上を含める必要があります。
次の特殊文字を含めることができます:! @ # $ % ^ & * ( ) _ + - =
パスワードの確認:
アカウントのパスワードを入力します。
補足
アカウントの説明。
OK をクリックします。
関連する操作
操作 | 説明 |
CreateAccount | RDSインスタンスのデータベースを管理するために使用されるアカウントを作成します。 |