すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:システムアカウント

最終更新日:Mar 19, 2024

このトピックでは、さまざまな操作の完了に役立つApsaraDB RDS for SQL Serverによって提供されるシステムアカウントについて説明します。 ほとんどの場合、システムアカウントの権限と許可された操作を管理する必要はありません。

[アカウント]

説明

<ホスト名>\Administrator

ApsaraDB RDS for SQL Serverインスタンスをローカルで管理するために使用されるアカウント。 たとえば、このアカウントを使用して、マイナーエンジンバージョンに関連するパラメーターを再設定し、RDSインスタンスのステータスを照会できます。

  • オーロラ

  • rds_service

RDSインスタンスのリモート管理に使用されるアカウント。 RDSインスタンスに障害がある場合、これらのアカウントをAlibaba Cloudエンジニアに提供できます。 エンジニアは、アカウントを使用してRDSインスタンスにログインし、管理することができます。 たとえば、エンジニアはプライマリ /セカンダリの切り替えを実行し、RDSインスタンスを監視できます。

  • sqlsa

  • sa

SQL Serverで提供される既定のアカウント。 これらのアカウントは、セキュリティリスクを防ぐために無効になります。

  • rds_ha_sec_ユーザー

  • rds_ag_sec_ユーザー

プライマリRDSインスタンスからセカンダリRDSインスタンスにデータをレプリケートするために使用されるアカウント。 これらのアカウントは、RDS High-availability EditionおよびRDS Cluster Editionで使用できます。

rdsdt_dtsacct

data Transmission Service (DTS) を使用してRDSインスタンスのデータを移行または同期するタスクを作成するときに自動的に生成されるアカウント。 アカウントのユーザー名はrdsdt_dtsacctです。 詳細については、「DTSとは」をご参照ください。 このアカウントには、system adminアカウントの権限があり、DTSがバイナリログファイルなどのRDSインスタンスのすべてのデータ取得できるようにします。 これにより、データ移行および同期中のデータの整合性と一貫性が保証されます。 詳細については、「データ移行と同期」をご参照ください。

  • アカウントの位置と目的: アカウントは、データを移行または同期するRDSインスタンスでのみ作成できます。 アカウントは、DTSを使用したデータ送信に使用されます。

  • アカウント管理の制限: データ移行または同期タスクの実行中に、アカウントを削除したり、アカウントのパスワードを変更したりしないでください。 アカウントを削除するか、アカウントのパスワードを変更すると、タスクは失敗します。 タスクが完了したら、セキュリティ目的でアカウントを削除できます。

  • SLAおよびその他の側面への影響: RDSインスタンスの安定性、セキュリティ、サービスレベル契約 (SLA) 、およびパフォーマンスは、アカウント作成中に影響を受けません。

  • アカウントの表示: アカウントはApsaraDB RDSコンソールに表示されません。 RDSインスタンスに接続した後、SQL文を使用してアカウントを照会または削除できます。 複数の接続方法がサポートされています。