ページの先頭行へ戻る
Enterprise Postgres 15 セキュリティ運用ガイド

7.2.4 機密グループの定義に従ってロールを分類する

ロールは、複数の異なる機密マトリクスの機密グループに同時に所属することができます。しかし、1つのロールを、1つの機密マトリクスの中の複数の機密グループに分類することはできません。

注意

  • 機密グループロールを、他の機密グループに分類しないことを強く勧めます。なぜならば、機密管理支援機能はこのような使い方を禁止しませんが、おそらく機密管理が複雑になるだけだからです。また、ロールのグルーピングが循環することをPostgreSQLが許可していないことにも注意してください。

  • 機密グループにロールを追加した後に、このようなロールを機密マトリクスで管理されていないロールグループのメンバーにしないことを強く勧めます。なぜならば、機密管理支援機能はこのような状況を禁止しませんが、例えば、そのようなロールグループの権限を不当に強くすることが、機密管理支援機能で管理されたロールの抜け道になるかもしれないからです。
    なお、この機能は、このような抜け道が設定されたロールを機密グループに追加することを許可しません。