Cloud DB for MySQL の権限管理(VPC)
    • PDF

    Cloud DB for MySQL の権限管理(VPC)

    • PDF

    Article Summary

    VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用し、Cloud DB for MySQLのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理および運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountの詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューや、Sub Accountご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Cloud DB for MySQLを利用できるようになります。Cloud DB for MySQLのマネージドポリシーについての簡単な説明は、次の通りです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルのマイページ > 通知管理にアクセスできる権限
    NCP_VPC_CLOUD_DB_FOR_MYSQL_MANAGERVPCベースの Cloud DB for MySQLのすべての機能を利用できる権限
    NCP_VPC_CLOUD_DB_FOR_MYSQL_VIEWERVPCベースの Cloud DB for MySQLのリスト表示、照会機能のみ利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Cloud DB for MySQLのユーザー定義ポリシーについての簡単な説明は、次の通りです。

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getDBBackupDetailView/getDBBackupList
    View/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Backup情報を照会
    ViewView/getDBBackupListView/getDBServiceList-ServiceService(DB) Backup情報を照会
    ViewView/getDBDashboardView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の DB Dashboardを照会
    ViewView/getDBLogsView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の DB logを照会
    ViewView/getDBServerEventDetailView/getDBServerEventListServiceServiceServer(DB)イベントの詳細情報を照会
    ViewView/getDBServerEventList--ServiceServer(DB)イベントリストを照会
    ViewView/getDBServiceDetailView/getDBServiceListServiceServiceService(DB)の詳細情報を照会
    ViewView/getDBServiceList--ServiceService(DB)リストを照会
    ViewView/getExecutingBinaryView/getDBServiceDetail
    View/getDBServiceList
    ServiceService選択した DBサーバの実行中のバイナリログを確認
    ViewView/getOSDashboardView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の OS Dashboardを照会
    ViewView/getQueryTimelineView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Query Timelineを照会
    ViewView/exportQueryTimelineView/getQueryTimeline
    View/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の検索された Query Timeline結果をダウンロード
    ViewView/getSubnetDetailView/getSubnetListVPC:SubnetServiceService(DB)のためにアクセス可能な Subnetを確認
    ViewView/getSubnetList--ServiceService(DB)のために必要な Subnetリストを照会
    ViewView/getVPCDetailView/getVPCListVPC:VPCServiceService(DB)のためにアクセス可能な VPCを確認
    ViewView/getVPCList--ServiceService(DB)のために必要な VPCリストを照会
    ViewView/getDBServerLogsView/getDBServiceList
    View/getDBServiceDetail
    ServiceService選択した DBサーバのログファイルを確認
    ViewView/getBucketList--Service選択したファイルをエクスポートする Bucketリストを照会
    ViewView/getBucketDetailView/getBucketListObjectStorage:BucketService選択したファイルをエクスポートする Bucketを選択
    ViewView/exportDBServiceListView/getDBServiceList-ServiceService(DB)リストをダウンロード
    ViewView/getSystemConfigView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の System Configオプションを照会
    ChangeChange/addSlaveView/getDBServiceList
    View/getDBServiceDetail
    View/getSubnetList
    View/getSubnetDetail
    ServiceServiceService(DB)の Slave DBを追加
    ChangeChange/changeDBServerLogConfigView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の DB Server Log設定を変更
    ChangeChange/changeDBSpecView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の仕様を変更
    ChangeChange/changeMasterDBView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Master DB Failoverを実行
    ChangeChange/createDBServiceView/getVPCList
    View/getVPCDetail
    View/getSubnetList
    View/getSubnetDetail
    View/getDBServiceList
    -ServiceService(DB)を作成
    ChangeChange/createDBServiceWithRecoveryServerView/getDBServiceList
    View/getDBServiceDetail
    View/getVPCList
    View/getSubnetList
    ServiceServiceRecoveryサーバで新規サービスを作成
    ChangeChange/deleteDBServiceView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)を削除(Master、Stand Alone)
    ChangeChange/deleteDBServerView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Slave、Recoveryサーバを削除
    ChangeChange/deleteDBServerLogView/getDBServerLogs
    View/getDBServiceList
    View/getDBServiceDetail
    ServiceService選択した DBサーバのログファイルを削除
    ChangeChange/killDBServiceSessionView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Session(ID)を強制終了
    ChangeChange/manageBackupView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Backup設定を管理
    ChangeChange/manageDatabaseView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceDatabase管理
    ChangeChange/manageDBConfigView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)Configを管理
    ChangeChange/manageDBServiceNameView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceDBサービス名の変更
    ChangeChange/manageDBServerNameView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceDBサーバ名を変更
    ChangeChange/manageDBUserView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Userを管理
    ChangeChange/recoveryToTimeView/getDBServiceList
    View/getDBBackupList
    View/getDBBackupDetail
    View/getDBServiceDetail
    View/getSubnetList
    View/getSubnetDetail
    ServiceServiceService(DB)を特定時点に復元
    ChangeChange/recoveryWithBackupFileView/getDBServiceList
    View/getDBBackupList
    View/getDBBackupDetail
    View/getDBServiceDetail
    View/getSubnetList
    View/getSubnetDetail
    ServiceServiceService(DB)を BackupFileに復元
    ChangeChange/reinstallSlaveDBView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceSlave DBを再インストール
    ChangeChange/reinstallStandbyMasterDBView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceStandby Master DBを再インストール
    ChangeChange/restartDBServiceView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)を再起動
    ChangeChange/setHAView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)を高可用性設定に変更
    ChangeChange/setStandaloneView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Standalone設定に変更
    ChangeChange/skipReplicationErrorView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceSlave DBの Replicationエラーが発生した Queryをスキップしてエラーに対処
    ChangeChange/upgradeDBEngineView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の MySQL Engineバージョンをアップグレード
    ChangeChange/managePublicDomainView/getDBServiceList
    View/getDBServiceDetail
    ServiceService外部から DB Serverにアクセスできるように Publicドメインを申し込む
    ChangeChange/exportBackupToObjectStorageView/getDBServiceList
    View/getDBServiceDetail
    View/getBucketList
    View/getBucketDetail
    View/getDBBackupList
    View/getDBBackupDetail
    ServiceService選択したバックアップファイルを Object Storageにエクスポートする
    ChangeChange/exportDBServerLogsToObjectStorageView/getDBServiceList
    View/getDBServiceDetail
    View/getBucketList
    View/getBucketDetail
    View/getDBServerLogs
    ServiceService選択したログファイルを Object Storageにエクスポートする
    ChangeChange/manageDBServiceSwapView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の Swap Memoryを管理
    ChangeChange/resetDBServiceView/getDBServiceList
    View/getDBServiceDetail
    Change/manageDBConfig
    ServiceServiceService(DB)を初期化
    ChangeChange/killDBServiceMultipleSessionView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)の複数の Session(ID)を強制終了
    ChangeChange/changeMultizoneConfigView/getSubnetList
    View/getSubnetDetail
    View/getDBServiceList
    View/getDBServiceDetail
    -ServiceService(DB)の Multizone構成を変更
    ChangeChange/managePasswordPluginView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB)Password Pluginのオプション設定
    ChangeChange/manageAuditPluginView/getDBServiceList
    View/getDBServiceDetail
    ServiceServiceService(DB) Audit Pluginのオプション設定
    ChangeChange/manageSystemConfigView/getDBServiceList
    View/getDBServiceDetail
    View/getSystemConfig
    ServiceServiceService(DB)の System Configオプションを設定
    注意

    特定のアクションに対する権限が付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供します。ただし、自動的に一緒に付与した関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.