Cloud DB for MSSQLの権限管理
    • PDF

    Cloud DB for MSSQLの権限管理

    • PDF

    Article Summary

    VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用し、Cloud DB for MSSQLのアクセス権限を様々な方法で設定します。Sub Accountでは、管理と運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込み時に別途料金が発生しない無料サービスです。Sub Accountに関する詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Account メニューと Sub Account ご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Cloud DB for MSSQLを利用できるようになります。Cloud DB for MSSQLのマネージドポリシーについての簡単な説明は、次の通りです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルのマイページ > 通知管理にアクセスできる権限
    NCP_VPC_CLOUD_DB_FOR_MSSQL_MANAGERVPCベースの Cloud DB for MSSQLのすべての機能を利用できる権限
    NCP_VPC_CLOUD_DB_FOR_MSSQL_VIEWERVPCベースの Cloud DB for MSSQLのリストを見る、照会機能のみ利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Cloud DB for MSSQLのユーザー定義ポリシーについての簡単な説明は、次の通りです。

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getDBServiceList--ServiceService(DB)リストを照会
    ViewView/getVPCList--ServiceServiceのために必要な VPCリストを照会
    ViewView/getVPCDetailView/getVPCListVPC:VPCServiceServiceのためにアクセス可能な VPCを確認
    ViewView/getSubnetDetailView/getSubnetListVPC:SubnetServiceServiceのためにアクセス可能な Subnetを確認
    ViewView/getSubnetList--ServiceServiceのために必要な Subnetリストを照会
    ViewView/getDBServiceDetailView/getDBServiceListServiceServiceService(DB)の詳細情報を照会
    ViewView/getDBDashboardView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Monitoring DB Dashboardを照会
    ViewView/getPerformanceDashboardView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Monitoring Performanceを照会
    ViewView/getDBLogsView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の DB logを照会
    ViewView/getDBServerEventDetailView/getDBServiceList
    View/getDBServerEventList
    ServiceServiceServer(DB)イベントの詳細情報を照会
    ViewView/getDBServerEventListView/getDBServiceList-ServiceServer(DB)イベントリストを照会
    ViewView/getDBBackupListView/getDBServiceList-ServiceService(DB) Backup情報を照会
    ViewView/getDBBackupDetailView/getDBBackupList
    View/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Backup情報を照会
    ViewView/getConfigGroupList--ConfigGroupConfig Groupリストを照会
    ViewView/getConfigGroupDetailView/getConfigGroupListConfigGroupConfigGroupConfig Groupの詳細情報を照会
    ViewView/getDBServerLogsView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)ログファイルを照会
    ViewView/getBucketList-ServiceServiceBucketリストを照会
    ViewView/getBucketDetailView/getBucketListObjectStorage:BucketServiceBucket選択
    ViewView/getAuditLogStatusView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Audit Pluginオプション情報を照会
    ViewView/getLogBackupFileListView/getDBServiceList
    View/getDBServiceDetail
    View/getBucketList
    View/getBucketDetail
    ServiceServiceService(DB)のログバックアップリストを照会
    ChangeChange/createDBServiceView/getVPCList
    View/getVPCDetail
    View/getSubnetList
    View/getSubnetDetail
    View/getDBServiceList
    View/getConfigGroupList
    View/getConfigGroupDetail
    -ServiceService(DB)を作成
    ChangeChange/restartDBServiceView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)を再起動
    ChangeChange/setHAView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)を高可用性設定に変更
    ChangeChange/setStandaloneView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Standalone設定に変更
    ChangeChange/manageSlaveReadableTimeView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceSlaveサーバの読み取り可能時間を設定
    ChangeChange/manageDBServiceNameView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceDBサービス名の変更
    ChangeChange/deleteDBServerView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Slaveサーバを削除
    ChangeChange/deleteDBServiceView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)を削除(Master、Stand Alone)
    ChangeChange/addSlaveView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Slave DBを追加
    ChangeChange/manageBackupView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Backup設定を管理
    ChangeChange/deleteBackupView/getDBServiceList
    View/getDBServiceDetail
    View/getDBBackupList
    View/getDBBackupDetail
    ServiceServiceServiceの Backup Fileを削除
    ChangeChange/changeDBSpecView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)のスペックを変更
    ChangeChange/managePublicDomainView/getDBServiceList
    View/getDBServiceDetail
    ServiceService外部から DB Serverにアクセスできるように Publicドメインを申し込む
    ChangeChange/recoveryToTimeView/getDBServiceList
    View/getDBServiceDetail
    View/getDBBackupList
    View/getDBBackupDetail
    ServiceServiceBackup Fileで Serviceを新規作成
    ChangeChange/manageDatabaseView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceDatabase管理
    ChangeChange/manageUserAccountView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Userを管理
    ChangeChange/createConfigGroupView/getConfigGroupList-ConfigGroupConfig Groupを作成
    ChangeChange/manageConfigGroupView/getConfigGroupList
    View/getConfigGroupDetail
    ConfigGroupConfigGroupConfig Groupを変更
    ChangeChange/manageClusterConfigGroupView/getDBServiceList
    View/getDBServiceDetail
    View/getConfigGroupList
    View/getConfigGroupDetail
    ServiceServiceConfig Groupを他のサービスに適用
    ChangeChange/deleteConfigGroupView/getConfigGroupList
    View/getConfigGroupDetail
    ConfigGroupConfigGroupConfig Groupを削除
    ChangeChange/upgradeDBEngineView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の MSSQL Engineバージョンをアップグレード
    ChangeChange/manageAuditPluginView/getDBServiceList
    View/getDBServiceDetail
    View/getAuditLogStatus
    ServiceServiceService(DB)の Audit Pluginオプション設定
    ChangeChange/exportDBServerLogsToObjectStorageView/getDBServiceList
    View/getDBServiceDetail
    View/getBucketList
    View/getBucketDetail
    View/getDBServerLogs
    ServiceService選択したログファイルを Object Storageにエクスポートする
    ChangeChange/exportBackupToObjectStorageView/getDBServiceList
    View/getDBServiceDetail
    View/getBucketList
    View/getBucketDetail
    View/getDBBackupList
    View/getDBBackupDetail
    View/getLogBackupFileList
    ServiceService選択したバックアップファイルを Object Storageにエクスポートする
    注意

    特定のアクションに対する権限を付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動で一緒に付与される機能を提供しています。ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めることはいたしません。権限設定の際にご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.