アクセス制御とは、権限と機能の設計により、権限のないユーザーがデータベースデータにアクセスすることを防ぐことです。権限設計において、OceanBase データベースは、ユーザーまたはロールの異なる認証ポリシーを設定することで、アカウントのセキュリティを確保します。異なるユーザーまたはロールが担う責任が異なるため、OceanBase データベースのOracleモードとMySQLモードでは、異なるユーザー操作権限ポリシーとロールポリシーを提供しています。必要に応じて、ユーザーに異なる権限とロールを付与し、管理することができます。機能設計において、OceanBase データベースは、ホワイトリストやLabel Securityアクセスポリシーなどを設定することで、データベースのセキュリティアクセスを確保します。
権限管理
OceanBase データベースのOracleモードとMySQLモードでは、異なるユーザー操作権限ポリシーとロールポリシーを提供しています。
詳細については、以下を参照してください:
ネットワークセキュリティアクセス制御
OceanBase データベースはホワイトリストポリシーを提供し、ネットワークセキュリティアクセス制御を実現します。テナントのホワイトリスト機能を使用して、どのクライアントが現在のテナントにアクセスできるかを設定できます。
ホワイトリストの設定によるネットワークセキュリティアクセス制御の詳細な操作手順については、ネットワークセキュリティアクセス制御を参照してください。
行レベルアクセス権限制御
OceanBase データベースはOracleのLabel Security機能に対応しており、行レベルでアクセスを制御することで、データの読み書きのセキュリティを確保します。
Label Securityアクセスポリシーの設定によるデータベースのセキュリティアクセスを確保する詳細な操作手順については、行レベルアクセス権限制御を参照してください。
機能の適用範囲
現在、Label Security機能はOceanBaseデータベースのOracleモードのみでサポートされています。