Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
6 changes: 3 additions & 3 deletions TOC-tidb-cloud-essential.md
Original file line number Diff line number Diff line change
Expand Up @@ -25,7 +25,7 @@
- [高可用性](/tidb-cloud/serverless-high-availability.md)
- [監視](/tidb-cloud/monitoring-concepts.md)
- [バックアップと復元](/tidb-cloud/backup-and-restore-concepts.md)
- [Security](/tidb-cloud/security-concepts.md)
- [セキュリティ](/tidb-cloud/security-concepts.md)

## ガイド {#guides}

Expand Down Expand Up @@ -145,8 +145,8 @@
- [変更フィードの概要](/tidb-cloud/essential-changefeed-overview.md)
- [MySQLへのシンク](/tidb-cloud/essential-changefeed-sink-to-mysql.md)
- [Apache Kafkaへのシンク](/tidb-cloud/essential-changefeed-sink-to-kafka.md)
- Security
- [Security概要](/tidb-cloud/security-overview.md)
- セキュリティ
- [セキュリティ概要](/tidb-cloud/security-overview.md)
- IDアクセス制御
- [パスワード認証](/tidb-cloud/tidb-cloud-password-authentication.md)
- [標準SSO認証](/tidb-cloud/tidb-cloud-sso-authentication.md)
Expand Down
6 changes: 3 additions & 3 deletions TOC-tidb-cloud-premium.md
Original file line number Diff line number Diff line change
Expand Up @@ -24,7 +24,7 @@
- [高可用性](/tidb-cloud/serverless-high-availability.md)
- [監視](/tidb-cloud/monitoring-concepts.md)
- [バックアップと復元](/tidb-cloud/backup-and-restore-concepts.md)
- [Security](/tidb-cloud/security-concepts.md)
- [セキュリティ](/tidb-cloud/security-concepts.md)

## ガイド {#guides}

Expand Down Expand Up @@ -138,8 +138,8 @@
- 参照
- [AWSでセルフホスト型のKafkaプライベートリンクサービスをセットアップする](/tidb-cloud/setup-aws-self-hosted-kafka-private-link-service.md)
- [Changefeeds用のプライベートエンドポイントを設定する](/tidb-cloud/premium/set-up-sink-private-endpoint-premium.md)
- Security
- [Security概要](/tidb-cloud/security-overview.md)
- セキュリティ
- [セキュリティ概要](/tidb-cloud/security-overview.md)
- IDアクセス制御
- [パスワード認証](/tidb-cloud/tidb-cloud-password-authentication.md)
- [標準SSO認証](/tidb-cloud/tidb-cloud-sso-authentication.md)
Expand Down
6 changes: 3 additions & 3 deletions TOC-tidb-cloud-starter.md
Original file line number Diff line number Diff line change
Expand Up @@ -27,7 +27,7 @@
- [高可用性](/tidb-cloud/serverless-high-availability.md)
- [監視](/tidb-cloud/monitoring-concepts.md)
- [バックアップと復元](/tidb-cloud/backup-and-restore-concepts.md)
- [Security](/tidb-cloud/security-concepts.md)
- [セキュリティ](/tidb-cloud/security-concepts.md)

## ガイド {#guides}

Expand Down Expand Up @@ -155,8 +155,8 @@
- [Next.jsでOpenAPI仕様を使用する](/tidb-cloud/data-service-oas-with-nextjs.md)
- [データアプリコンフィグレーションファイル](/tidb-cloud/data-service-app-config-files.md)
- [応答とステータスコード](/tidb-cloud/data-service-response-and-status-code.md)
- Security
- [Security概要](/tidb-cloud/security-overview.md)
- セキュリティ
- [セキュリティ概要](/tidb-cloud/security-overview.md)
- IDアクセス制御
- [パスワード認証](/tidb-cloud/tidb-cloud-password-authentication.md)
- [標準SSO認証](/tidb-cloud/tidb-cloud-sso-authentication.md)
Expand Down
6 changes: 3 additions & 3 deletions TOC-tidb-cloud.md
Original file line number Diff line number Diff line change
Expand Up @@ -27,7 +27,7 @@
- [監視](/tidb-cloud/monitoring-concepts.md)
- [データストリーミング](/tidb-cloud/data-streaming-concepts.md)
- [バックアップと復元](/tidb-cloud/backup-and-restore-concepts.md)
- [Security](/tidb-cloud/security-concepts.md)
- [セキュリティ](/tidb-cloud/security-concepts.md)

## ガイド {#guides}

Expand Down Expand Up @@ -198,8 +198,8 @@
- [Azureでセルフホスト型Kafkaプライベートリンクサービスをセットアップする](/tidb-cloud/setup-azure-self-hosted-kafka-private-link-service.md)
- [Google Cloud でセルフホスト型の Kafka プライベートサービスコネクトを設定する](/tidb-cloud/setup-self-hosted-kafka-private-service-connect.md)
- [Changefeeds用のプライベートエンドポイントを設定する](/tidb-cloud/set-up-sink-private-endpoint.md)
- Security
- [Security概要](/tidb-cloud/security-overview.md)
- セキュリティ
- [セキュリティ概要](/tidb-cloud/security-overview.md)
- IDアクセス制御
- [パスワード認証](/tidb-cloud/tidb-cloud-password-authentication.md)
- [標準SSO認証](/tidb-cloud/tidb-cloud-sso-authentication.md)
Expand Down
6 changes: 3 additions & 3 deletions TOC.md
Original file line number Diff line number Diff line change
Expand Up @@ -105,8 +105,8 @@
- [よくある質問](/ticdc/ticdc-faq.md)
- [用語集](/ticdc/ticdc-glossary.md)
- 管理
- Security
- [TiDBSecurityコンフィグレーションのベストプラクティス](/best-practices-for-security-configuration.md)
- セキュリティ
- [TiDBセキュリティ設定のベストプラクティス](/best-practices-for-security-configuration.md)
- [TiDBクライアントとサーバー間でTLSを有効にする](/enable-tls-between-clients-and-servers.md)
- [TiDBコンポーネント間でTLSを有効にする](/enable-tls-between-components.md)
- [自己署名証明書を生成する](/generate-self-signed-certificates.md)
Expand Down Expand Up @@ -626,7 +626,7 @@
- [TiCDC](/ticdc/monitor-ticdc.md)
- [リソース制御](/grafana-resource-control-dashboard.md)
- 権限
- [MySQLとのSecurity互換性](/security-compatibility-with-mysql.md)
- [MySQLとのセキュリティ互換性](/security-compatibility-with-mysql.md)
- [権限管理](/privilege-management.md)
- [列レベルの権限管理](/column-privilege-management.md)
- [ユーザーアカウント管理](/user-account-management.md)
Expand Down
2 changes: 1 addition & 1 deletion best-practices-for-security-configuration.md
Original file line number Diff line number Diff line change
Expand Up @@ -3,7 +3,7 @@ title: Best Practices for TiDB Security Configuration
summary: 潜在的なセキュリティ リスクを軽減するために、TiDB セキュリティ構成のベスト プラクティスを学習します。
---

# TiDBSecurityコンフィグレーションのベストプラクティス {#best-practices-for-tidb-security-configuration}
# TiDBセキュリティ設定のベストプラクティス {#best-practices-for-tidb-security-configuration}

TiDBのセキュリティは、データの整合性と機密性を保護するために不可欠です。このドキュメントでは、導入時にTiDBクラスタを安全に構成するためのガイドラインを示します。これらのベストプラクティスに従うことで、潜在的なセキュリティリスクを効果的に軽減し、データ侵害を防ぎ、TiDBデータベースシステムの継続的かつ安定した信頼性の高い運用を確保できます。

Expand Down
8 changes: 4 additions & 4 deletions dashboard/dashboard-user.md
Original file line number Diff line number Diff line change
Expand Up @@ -11,14 +11,14 @@ TiDB SQLユーザーを制御および管理する方法の詳細については

## 必要な権限 {#required-privileges}

- 接続された TiDBサーバーで[Security強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)有効になっていない場合に TiDB ダッシュボードにアクセスするには、SQL ユーザーに次の**すべての**権限が必要です。
- 接続された TiDBサーバーで[セキュリティ強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)が有効になっていない場合に TiDB ダッシュボードにアクセスするには、SQL ユーザーに次の**すべての**権限が必要です。

- プロセス
- データベースを表示
- 設定
- ダッシュボードクライアント

- 接続された TiDBサーバーで[Security強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)有効になっているときに TiDB ダッシュボードにアクセスするには、SQL ユーザーに次の**すべての**権限が必要です。
- 接続された TiDBサーバーで[セキュリティ強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)が有効になっているときに TiDB ダッシュボードにアクセスするには、SQL ユーザーに次の**すべての**権限が必要です。

- プロセス
- データベースを表示
Expand Down Expand Up @@ -47,7 +47,7 @@ SQL ユーザーが前述の権限要件を満たしていない場合、以下

## 例: TiDB ダッシュボードにアクセスするための最小権限の SQL ユーザーを作成する {#example-create-a-least-privileged-sql-user-to-access-tidb-dashboard}

- 接続された TiDBサーバーで[Security強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)有効になっていない場合、TiDB ダッシュボードにサインインできる SQL ユーザー`dashboardAdmin`を作成するには、次の SQL ステートメントを実行します。
- 接続された TiDBサーバーで[セキュリティ強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)が有効になっていない場合、TiDB ダッシュボードにサインインできる SQL ユーザー`dashboardAdmin`を作成するには、次の SQL ステートメントを実行します。

```sql
CREATE USER 'dashboardAdmin'@'%' IDENTIFIED BY '<YOUR_PASSWORD>';
Expand All @@ -63,7 +63,7 @@ SQL ユーザーが前述の権限要件を満たしていない場合、以下
GRANT SUPER ON *.* TO 'dashboardAdmin'@'%';
```

- 接続先のTiDBサーバーで[Security強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)有効になっている場合は、まずSEMを無効にし、以下のSQL文を実行して、TiDBダッシュボードにサインインできるSQLユーザー`dashboardAdmin`作成します。ユーザーを作成したら、SEMを再度有効にします。
- 接続先のTiDBサーバーで[セキュリティ強化モード(SEM)](/system-variables.md#tidb_enable_enhanced_security)が有効になっている場合は、まずSEMを無効にし、以下のSQL文を実行して、TiDBダッシュボードにサインインできるSQLユーザー`dashboardAdmin`を作成します。ユーザーを作成したら、SEMを再度有効にします。

```sql
CREATE USER 'dashboardAdmin'@'%' IDENTIFIED BY '<YOUR_PASSWORD>';
Expand Down
2 changes: 1 addition & 1 deletion develop/dev-guide-prepared-statement.md
Original file line number Diff line number Diff line change
Expand Up @@ -8,7 +8,7 @@ aliases: ['/ja/tidb/stable/dev-guide-prepared-statement/','/ja/tidbcloud/dev-gui

A [プリペアドステートメント](/sql-statements/sql-statement-prepare.md) 、パラメータのみが異なる複数のSQL文をテンプレート化します。SQL文とパラメータを分離します。これにより、SQL文の以下の側面を改善できます。

- **Security**: パラメータとステートメントが分離されているため、 [SQLインジェクション](https://en.wikipedia.org/wiki/SQL_injection)攻撃のリスクを回避します。
- **セキュリティ**: パラメータとステートメントが分離されているため、 [SQLインジェクション](https://en.wikipedia.org/wiki/SQL_injection)攻撃のリスクを回避します。
- **パフォーマンス**: ステートメントは TiDBサーバー上で事前に解析されるため、後続の実行ではパラメータのみが渡され、SQL ステートメント全体の解析、SQL ステートメント文字列の結合、およびネットワーク転送のコストが節約されます。

ほとんどのアプリケーションでは、SQL文を列挙できます。限られた数のSQL文で、アプリケーション全体のデータクエリを完了できます。そのため、プリペアドステートメントを使用するのがベストプラクティスです。
Expand Down
4 changes: 2 additions & 2 deletions glossary.md
Original file line number Diff line number Diff line change
Expand Up @@ -337,9 +337,9 @@ TiKV におけるデータストレージの最小単位はリージョンであ
- `hot-region-scheduler` :ホットリージョンの分布のバランスをとる
- `evict-leader-{store-id}` :ノードのすべてのリーダーを追い出す(ローリングアップグレードによく使用される)

### Security強化モード(SEM) {#security-enhanced-mode-sem}
### セキュリティ強化モード(SEM) {#security-enhanced-mode-sem}

Security強化モード(SEM)は、TiDB管理者の権限をより細かく制御するために使用されます。1 [セキュリティ強化Linux](https://en.wikipedia.org/wiki/Security-Enhanced_Linux)のシステムに触発されたSEMは、 `SUPER`権限を持つユーザーの機能を制限し、代わりに`RESTRICTED`つのきめ細かい権限を必要とします。これらの権限は、特定の管理アクションを制御するために明示的に付与される必要があります。
セキュリティ強化モード(SEM)は、TiDB管理者の権限をより細かく制御するために使用されます。1 [セキュリティ強化Linux](https://en.wikipedia.org/wiki/Security-Enhanced_Linux)のシステムに触発されたSEMは、 `SUPER`権限を持つユーザーの機能を制限し、代わりに`RESTRICTED`つのきめ細かい権限を必要とします。これらの権限は、特定の管理アクションを制御するために明示的に付与される必要があります。

詳細については、 [システム変数に関するドキュメント - `tidb_enable_enhanced_security`](/system-variables.md#tidb_enable_enhanced_security)参照してください。

Expand Down
2 changes: 1 addition & 1 deletion migrate-from-mariadb.md
Original file line number Diff line number Diff line change
Expand Up @@ -36,7 +36,7 @@ TiDBは[MySQLと互換性あり](/mysql-compatibility.md)。MySQLとMariaDBに

### 認証 {#authentication}

[MySQLとのSecurity互換性](/security-compatibility-with-mysql.md)ドキュメントには、TiDBがサポートする認証方法が記載されています。TiDBはMariaDBの一部の認証方法をサポートしていません。そのため、アカウント用に新しいパスワードハッシュを作成するか、その他の特別な対策を講じる必要がある場合があります。
[MySQLとのセキュリティ互換性](/security-compatibility-with-mysql.md)ドキュメントには、TiDBがサポートする認証方法が記載されています。TiDBはMariaDBの一部の認証方法をサポートしていません。そのため、アカウント用に新しいパスワードハッシュを作成するか、その他の特別な対策を講じる必要がある場合があります。

使用されている認証方法を確認するには、次のステートメントを実行します。

Expand Down
4 changes: 2 additions & 2 deletions mysql-schema/mysql-schema-user.md
Original file line number Diff line number Diff line change
Expand Up @@ -77,7 +77,7 @@ DESC mysql.user;

`_priv`または`_Priv`で終わるフィールドは、ユーザーアカウントに付与される権限を定義します。例えば、 `Select_priv`ユーザーがグローバル権限`Select`を持つことを意味します。詳細については、 [TiDB操作に必要な権限](/privilege-management.md#privileges-required-for-tidb-operations)参照してください。

- Security
- セキュリティ
- `authentication_string`と`plugin` : `authentication_string`にはユーザーアカウントの認証情報が保存されます。認証情報は、 `plugin`フィールドで指定された認証プラグインに基づいて解釈されます。
- `Account_locked` : ユーザー アカウントがロックされているかどうかを示します。
- `Password_reuse_history`と`Password_reuse_time` : [パスワード再利用ポリシー](/password-management.md#password-reuse-policy)に使用されます。
Expand All @@ -97,7 +97,7 @@ DESC mysql.user;

`_priv`または`_Priv`で終わるフィールドは、ユーザーアカウントに付与される権限を定義します。例えば、 `Select_priv`ユーザーがグローバル権限`Select`を持つことを意味します。詳細については、 [TiDB操作に必要な権限](https://docs.pingcap.com/tidb/stable/privilege-management#privileges-required-for-tidb-operations)参照してください。

- Security
- セキュリティ
- `authentication_string`と`plugin` : `authentication_string`にはユーザーアカウントの認証情報が保存されます。認証情報は、 `plugin`フィールドで指定された認証プラグインに基づいて解釈されます。
- `Account_locked` : ユーザー アカウントがロックされているかどうかを示します。
- `Password_reuse_history`と`Password_reuse_time` : [パスワード再利用ポリシー](https://docs.pingcap.com/tidb/stable/password-management#password-reuse-policy)に使用されます。
Expand Down
2 changes: 1 addition & 1 deletion production-deployment-using-tiup.md
Original file line number Diff line number Diff line change
Expand Up @@ -18,7 +18,7 @@ TiUPは、TiDB、 TiFlash、TiCDC、および監視システムのデプロイ
- [TiDBのソフトウェアおよびハードウェア要件](/hardware-and-software-requirements.md)
- [TiDB環境およびシステムコンフィグレーションチェック](/check-before-deployment.md)

さらに、 [TiDBSecurityコンフィグレーションのベストプラクティス](/best-practices-for-security-configuration.md)学習することをお勧めします
さらに、 [TiDBセキュリティ設定のベストプラクティス](/best-practices-for-security-configuration.md)について学習することをお勧めします

## ステップ2. 制御機にTiUPをデプロイ {#step-2-deploy-tiup-on-the-control-machine}

Expand Down
Loading
Loading