アクセス制御とは、権限と機能の設計により、権限のないユーザーがデータベースデータにアクセスするのを防ぐことです。権限設計において、OceanBase データベースは、ユーザーまたはロールの異なる検証ポリシーを設定することで、アカウントのセキュリティを確保します。異なるユーザーまたはロールが担う責任が異なるため、OceanBase データベースのOracleモードとMySQLモードでは、異なるユーザー操作権限ポリシーとロールポリシーを提供しています。必要に応じてユーザーに異なる権限とロールを付与し、管理することができます。機能設計において、OceanBase データベースは、ホワイトリストやLabel Securityアクセスポリシーなどを設定することで、データベースへのセキュアなアクセスを保証します。
権限管理
OceanBase データベースのOracleモードとMySQLモードでは、異なるユーザー操作権限ポリシーとロールポリシーを提供しています。
詳細については、次のドキュメントを参照してください:
ネットワークセキュリティアクセス制御
OceanBase データベースはホワイトリストポリシーを提供し、ネットワークセキュリティアクセス制御を実現します。テナントのホワイトリスト機能を使用すると、現在のテナントにアクセスを許可するクライアントを設定できます。
ホワイトリストの設定によるネットワークセキュリティアクセス制御の詳細な操作手順については、ネットワークセキュリティアクセス制御を参照してください。
行レベルアクセス権限制御
OceanBase データベースはOracleのLabel Security機能に対応しており、行レベルでアクセスを制御することで、データの読み書きのセキュリティを確保します。
Label Securityアクセスポリシーの設定によるデータベースのセキュアなアクセスを確保する詳細な操作手順については、行レベルアクセス権限制御を参照してください。
機能の適用範囲
現在、Label Security機能はOceanBaseデータベースのOracleモードでのみサポートされています。