ページの先頭行へ戻る
Enterprise Postgres 17 SP1 運用ガイド

7.4 ポリシーから外れた場合の対処

ユーザーがロックされた場合

以下の場合にロックされます。

ロックされたユーザーのログインを再び許可する場合は、そのユーザーのロックを解除します。ロックの解除は、pgx_unlock_user関数で行います。操作はCREATEROLE権を持つユーザーが実施できます。

関数の詳細については、“B.3.2 ユーザー管理関数”を参照してください。

[実行例]

SELECT pgx_unlock_user('user1');

データベース管理者がロックされた場合は、ロックされたユーザー以外のCREATEROLE権を持つユーザーがロックを解除してください。該当するユーザーが存在しない場合は、Fujitsu Enterprise Postgresをシングルユーザーモードで起動し、ロックを解除する必要があります。

ポイント

PASSWORD_LOCK_TIMEを設定すると、FAILED_LOGIN_ATTEMPTSによるロックを自動的に解除できます。

パスワードの有効期限が切れてパスワードが失効した場合

パスワードの有効期限が切れるとパスワードが失効し、パスワードが変更されるまでそのユーザーでデータベースに接続して操作することができなくなります。

パスワードの変更は、失効したユーザー自身、もしくはCREATEROLE権を持ち、かつそのユーザーに対するADMIN権を持つユーザーが行うことができます。