DB & Server Access Control の用語

Prev Next

最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。

VPC環境で利用できます。

DB & Server Access Controlサービスを利用するために、必ず知っておくべきいくつかの用語があります。用語とその説明は、次の通りです。

Access Control Target · アクセス制御ターゲット

アクセス制御およびロギングの対象となるリソースを、コンソールで登録した単位。プロキシサーバ内で対象リソースと1:1で接続される中継セッションを指し、サーバターゲットと DBターゲットに区分

Access Port · アクセスポート

プロキシサーバがアクセス制御ターゲットリソースに接続する際に使用するポート番号

Client · クライアント

ユーザー PCにインストールするエージェントソフトウェア。サブアカウントでログインすると、アクセス権限が付与されたターゲットリストをプロキシサーバから読み込んで表示し、ユーザーのアクセストラフィックをプロキシサーバへ転送するエントリポイント

DB Target · DBターゲット

Cloud DBまたは DBMS Serverをアクセス制御対象として登録したターゲットタイプ

DBMS Server · DBMSサーバ

サーバに直接インストールしたか、サーバイメージで構成したデータベースをアクセス制御ターゲットとして登録する DBターゲットタイプ

Masking · マスキング

プロキシサーバが結果値を Cloud Log Analyticsサービスへ転送する前に個人情報を非表示にする機能。ロギングの範囲を Request & Responseに設定した場合に適用でき、個人情報保護法に基づく暗号化対象項目を基本パターンとして提供

Proxy Server · プロキシサーバ

DB & Server Access Controlサービスのご利用の申し込み時に配信されるゲートウェイサーバ。ユーザーと対象リソース間でアクセスを中継してアクセス権限を確認し、実行されたコマンドとクエリを Cloud Log Analyticsサービスへ転送

Server Target · サーバターゲット

SSHを利用してアクセスする Linuxサーバを、アクセス制御対象として登録したターゲットタイプ

大量照会クエリ

Dashboardの統計基準設定で定義したしきい値以上の結果値を返したクエリ。基準を超過するクエリ発生件数を Dashboardで集計し、個人情報の大量照会などの異常行為の検知に活用

ロギング範囲

ターゲットごとに設定するアクセス履歴の記録範囲。Requestはアクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンドを記録し、Request & Responseはそれらに加えて結果値まで記録

非業務時間帯

プロキシサーバの作成時または Dashboardの統計基準設定で定義した業務時間帯以外の時間

利用区間

作成可能なサーバターゲット数の範囲。サーバターゲット作成前に利用区間を設定する必要があり、設定時点から実際の作成数に関係なく、区間単位で料金が発生。ただし、DBターゲットの場合は利用区間がなく、最大30まで作成可能

ポリシー同期

Clientでプロキシサーバから最新のアクセス権限情報を再度読み込み、ターゲットリストを更新する機能

閉域網環境

インターネットへのアクセスが遮断され、IPSec VPNを通じて VPCが接続された環境。インターネット環境とは異なり、サブアカウントの SSOログインが利用できないため、Clientでサブアカウントの Access Key、Secret Key、OTPを入力してログイン

参考

その他の用語を確認するには、NAVERクラウドプラットフォームポータルの用語辞典をご参照ください。