すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:ApsaraDB RDS for SQL Serverインスタンスのアカウント権限

最終更新日:Oct 28, 2024

このトピックでは、ApsaraDB RDS for SQL Serverインスタンスで使用できるアカウントについて説明します。 このトピックでは、アカウントの役割と権限についても説明します。

注意事項

セキュリティ上の理由から、ApsaraDB RDSは特定の権限を制限します。 制限された権限はストアドプロシージャにカプセル化されます。 ストアドプロシージャを実行して、権限が制限されている操作を実行できます。 詳細については、「ストアドプロシージャ」をご参照ください。

アカウント権限

アカウントタイプ

承認済みオブジェクト

権限タイプ

ロール

権限

  • 特権アカウント

  • 標準アカウント

ユーザーデータベース

Owner

  • サーバーレベルの役割

    • パブリック

    • processadmin

    • setupadmin

  • データベースレベルの役割

    • パブリック

    • db_owner

サーバーレベルの権限

  • CONNECT SQL

  • ALTER ANY LOGIN

  • リンクされたサーバーを変更

  • すべての接続

  • ALTER TRACE

  • データベースを表示する

  • サーバー状態を表示

  • ALTERサーバー状態

データベースレベルの権限

  • CREATE TABLE

  • CREATE VIEW

  • CREATE PROCEDURE

  • 関数の作成

  • ルールの作成

  • デフォルトの作成

  • CREATE TYPE

  • アセンブリの作成

  • XMLスキーマコレクションの作成

  • スキーマの作成

  • CREATE SYNONYM

  • AGGREGATEの作成

  • CREATE ROLE

  • メッセージタイプの作成

  • サービスの作成

  • 契約の作成

  • リモートサービスのバインドの作成

  • ルートの作成

  • CREATE QUEUE

  • SYMMETRICキーの作成

  • ASYMMETRICキーの作成

  • FULLTEXTカタログの作成

  • 証明書の作成

  • データベースDDLイベント通知の作成

  • CONNECT

  • CONNECT REPLICATION

  • チェックポイント

  • 加入照会通知

  • 認証

  • ショープラン

  • すべてのユーザー

  • ALTER ANY ROLE

  • すべてのアプリケーションの役割

  • 列の暗号化キーを変更する

  • すべての列マスターキー

  • 任意のスキーマを変更

  • すべてのアセンブリ

  • 変更されたデータベースの設定

  • すべてのデータセット

  • すべての外部データソース

  • すべての外部ファイル形式

  • すべてのメッセージタイプ

  • すべての契約

  • すべてのサービス

  • リモートサービスの結合を変更する

  • ALTER ANY ROUTE

  • ALTER FULLTEXTカタログ

  • SYMMETRICキーを変更する

  • 任意の非対称キーを調整

  • すべての証明書

  • セキュリティポリシーを変更する

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • REFERENCES

  • EXECUTE

  • 任意のデータベースDDLトリガー

  • すべてのデータベースイベントの通知

  • データベースの監査を変更する

  • すべてのデータベースイベントセッション

  • KILLデータベース接続

  • コラムの暗号化のキー定義を表示する

  • コラムのマスターキーの定義を表示する

  • データベースの状態を表示

  • 定義を見る

  • 所有権を取得する

  • ALTER

  • すべてのマスク

  • UNMASK

  • 外部スクリプトを実行する

  • コントロール

読み取り権限

  • サーバーレベルの役割

    • パブリック

    • processadmin

    • setupadmin

  • データベースレベルの役割

    • パブリック

    • db_datareader

サーバーレベルの権限

  • CONNECT SQL

  • ALTER ANY LOGIN

  • リンクされたサーバーを変更

  • すべての接続

  • ALTER TRACE

  • データベースを表示する

  • サーバー状態を表示

  • ALTERサーバー状態

データベースレベルの権限

  • CONNECT

  • ショープラン

  • SELECT

  • KILLデータベース接続

  • コラムの暗号化のキー定義を表示する

  • コラムのマスターキーの定義を表示する

  • データベースの状態を表示

読み取りおよび書き込み権限 (DML)

  • サーバーレベルの役割

    • パブリック

    • processadmin

    • setupadmin

  • データベースレベルの役割

    • パブリック

    • db_datareader

    • db_datawriter

サーバーレベルの権限

  • CONNECT SQL

  • ALTER ANY LOGIN

  • リンクされたサーバーを変更

  • すべての接続

  • ALTER TRACE

  • データベースを表示する

  • サーバー状態を表示

  • ALTERサーバー状態

データベースレベルの権限

  • CONNECT

  • ショープラン

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • KILLデータベース接続

  • コラムの暗号化のキー定義を表示する

  • コラムのマスターキーの定義を表示する

  • データベースの状態を表示

スーパーユーザーアカウント

すべてのデータベース

すべての権限

  • サーバーレベルの役割: sysadmin

  • データベースレベルの役割: db_owner

サーバーレベルの権限

  • CONNECT SQL

  • シャットダウン

  • ENDPOINTの作成

  • データベースを作成する

  • 可用性グループの作成

  • ALTER ANY LOGIN

  • すべての信用

  • すべてのエンドポイント

  • リンクされたサーバーを変更

  • すべての接続

  • すべてのデータベース

  • ALTERリソース

  • ALTER SETTINGS

  • ALTER TRACE

  • すべての可用性グループ

  • 管理者バルク操作

  • 認証サーバー

  • 外部アクセスアセンブリ

  • データベースを表示する

  • 定義を表示する

  • サーバー状態を表示

  • DDLイベント通知の作成

  • トレースイベント通知の作成

  • すべてのイベントの通知

  • ALTERサーバー状態

  • 安全でないアセンブリ

  • すべてのサーバー監査

  • サーバーの役割を作成する

  • すべてのサーバーの役割

  • すべてのイベントセッション

  • データベースを接続する

  • IMPERSONATE任意のログイン

  • すべてのユーザーセキュリティを選択

  • 制御サーバー

データベースレベルの権限

  • CREATE TABLE

  • CREATE VIEW

  • CREATE PROCEDURE

  • 関数の作成

  • ルールの作成

  • デフォルトの作成

  • バックアップデータベース

  • バックアップログ

  • CREATE DATABASE

  • CREATE TYPE

  • アセンブリの作成

  • XMLスキーマコレクションの作成

  • スキーマの作成

  • CREATE SYNONYM

  • AGGREGATEの作成

  • CREATE ROLE

  • メッセージタイプの作成

  • サービスの作成

  • 契約の作成

  • リモートサービスのバインドの作成

  • ルートの作成

  • CREATE QUEUE

  • SYMMETRICキーの作成

  • ASYMMETRICキーの作成

  • FULLTEXTカタログの作成

  • 証明書の作成

  • データベースDDLイベント通知の作成

  • CONNECT

  • CONNECT REPLICATION

  • チェックポイント

  • 加入照会通知

  • 認証

  • ショープラン

  • すべてのユーザー

  • ALTER ANY ROLE

  • すべてのアプリケーションの役割

  • 列の暗号化キーを変更する

  • すべての列マスターキー

  • 任意のスキーマを変更

  • すべてのアセンブリ

  • 変更されたデータベースの設定

  • すべてのデータセット

  • すべての外部データソース

  • すべての外部ファイル形式

  • すべてのメッセージタイプ

  • すべての契約

  • すべてのサービス

  • リモートサービスの結合を変更する

  • ALTER ANY ROUTE

  • ALTER FULLTEXTカタログ

  • SYMMETRICキーを変更する

  • 任意の非対称キーを調整

  • すべての証明書

  • セキュリティポリシーを変更する

  • SELECT

  • INSERT

  • UPDATE

  • DELETE

  • REFERENCES

  • EXECUTE

  • 任意のデータベースDDLトリガー

  • すべてのデータベースイベントの通知

  • データベースの監査を変更する

  • すべてのデータベースイベントセッション

  • KILLデータベース接続

  • コラムの暗号化のキー定義を表示する

  • コラムのマスターキーの定義を表示する

  • データベースの状態を表示

  • 定義を見る

  • 所有権を取得する

  • ALTER

  • すべてのマスク

  • UNMASK

  • 外部スクリプトを実行する

  • コントロール