8.6 KiB
sidebar_label | slug | title |
---|---|---|
クラウド認証 | /ja/cloud/security/cloud-authentication | クラウド認証 |
クラウド認証
ClickHouse Cloudは、認証方法をいくつか提供しています。このガイドでは、認証を構成するための良いプラクティスを説明します。認証方法を選択する際は、必ずセキュリティチームに確認してください。
パスワード設定
コンソールとサービス(データベース)の最小パスワード設定は、現在 NIST 800-63B 認証器保証レベル1に準拠しています。
- 最小12文字
- 次の4項目のうち、3項目を含む:
- 1つの大文字
- 1つの小文字
- 1つの数字
- 1つの特殊文字
メール + パスワード
ClickHouse Cloudでは、メールアドレスとパスワードで認証することができます。この方法を使用する際、ClickHouseアカウントを保護する最良の方法は強力なパスワードを使用することです。覚えやすいパスワードを考えるためのオンラインリソースはいくつもあります。また、ランダムなパスワード生成器を使用し、パスワードマネージャーにパスワードを保管することでセキュリティを強化できます。
GoogleまたはMicrosoftのソーシャル認証を使用したSSO
あなたの会社がGoogle WorkspaceまたはMicrosoft 365を使用している場合、現在のシングルサインオン(SSO)のセットアップをClickHouse Cloud内で利用できます。このためには、単に会社のメールアドレスでサインアップし、そのメールアドレスを使用して他のユーザーを招待します。その結果、ユーザーは、ClickHouse Cloudに認証する前に、会社のログインフロー(IDプロバイダー経由または直接GoogleまたはMicrosoft認証を通じて)を使用してログインする必要があります。
多要素認証
メール+パスワードまたはソーシャル認証を持つユーザーは、多要素認証(MFA)を使用して、アカウントの安全性をさらに高めることができます。MFAを設定するには:
- console.clickhouse.cloudにログイン
- ClickHouseロゴの隣にある左上のイニシャルをクリック
- プロフィールを選択
- 左側のセキュリティを選択
- 認証アプリタイルの「セットアップ」をクリック
- Authy、1Password、またはGoogle Authenticatorなどの認証アプリを使用してQRコードをスキャン
- コードを入力して確認
- 次の画面で復旧コードをコピーし、安全な場所に保存
私はこのコードを安全に記録しました
のチェックボックスをオン- 続行をクリック
アカウントリカバリー
復旧コードを取得
以前にMFAに登録し、復旧コードを作成していないか紛失した場合は、新しい復旧コードを取得するために以下の手順に従ってください。
- https://console.clickhouse.cloudにアクセス
- 資格情報とMFAでサインイン
- 左上のプロフィールに移動
- 左側のセキュリティをクリック
- 認証アプリの横にあるゴミ箱をクリック
- 認証アプリを削除
- コードを入力して続行をクリック
- 認証アプリセクションでセットアップをクリック
- QRコードをスキャンして新しいコードを入力
- 復旧コードをコピーして安全な場所に保存
私はこのコードを安全に記録しました
のチェックボックスをオン- 続行をクリック
パスワードを忘れた場合
パスワードを忘れた場合、自分で回復するための手順は以下の通りです:
- https://console.clickhouse.cloudにアクセス
- メールアドレスを入力して続行をクリック
- パスワードをお忘れですか?をクリック
- パスワードリセットリンクを送信をクリック
- メールをチェックして、メールからパスワードをリセットをクリック
- 新しいパスワードを入力し、パスワードを確認して、パスワードの更新をクリック
- サインインに戻るをクリック
- 新しいパスワードで通常通りサインイン
MFAデバイスまたはトークンを紛失した場合
MFAデバイスを紛失するか、トークンを削除した場合、新しいトークンを作成するための手順は以下の通りです:
- https://console.clickhouse.cloudにアクセス
- 資格情報を入力して続行をクリック
- 多要素認証画面でキャンセルをクリック
- 復旧コードをクリック
- コードを入力して続行を押す
- 新しい復旧コードをコピーして、安全な場所に保管
私はこのコードを安全に記録しました
のボックスをチェックし、続行をクリック- サインイン後、左上のプロフィールに移動
- 左上のセキュリティをクリック
- 認証アプリの横にあるゴミ箱アイコンをクリックし、古い認証アプリを削除
- 認証アプリを削除をクリック
- 多要素認証を求められたらキャンセルをクリック
- 復旧コードをクリック
- 復旧コード(ステップ7で生成された新しいコード)を入力して続行をクリック
- 新しい復旧コードをコピーし、安全な場所に保管 - 削除プロセス中に画面を離れた場合のフェイルセーフです
私はこのコードを安全に記録しました
のチェックボックスをオンにして続行- 新しいMFAファクターを設定するための上記の手順に従う
MFAと復旧コードを両方とも紛失した場合
MFAデバイスと復旧コードを両方とも紛失した、またはMFAデバイスを紛失し、復旧コードを取得したことがない場合、リセットをリクエストするためには以下の手順に従ってください。
チケットを提出する: 他の管理ユーザーがいる組織にいる場合、たとえ一人だけのユーザー組織にアクセスしようとしている場合であっても、組織にログインし、あなたに代わってMFAをリセットするようサポートチケットを提出する役割を持つ組織のメンバーに依頼してください。リクエストが認証されたことを確認後、MFAをリセットし、管理者に通知します。通常通りにMFAなしでサインインし、新しいファクターを登録したい場合はプロフィール設定に移動してください。
メールでリセット: 組織の唯一のユーザーである場合は、アカウントに紐付けられたメールアドレスを使用して、サポートケースをメール(support@clickhouse.com)で提出してください。正しいメールからのリクエストであることを確認後、MFAとパスワードをリセットします。パスワードリセットリンクにアクセスするにはメールを確認してください。新しいパスワードを設定し、新しいファクターを登録したい場合はプロフィール設定に移動します。
SAML SSO
ClickHouse Cloudは、セキュリティアサーションマークアップ言語(SAML)シングルサインオン(SSO)もサポートしています。詳細については、SAML SSOの設定を参照してください。
データベースユーザーID + パスワード
パスワードを保護するために、ユーザーアカウントを作成する際にSHA256_hashメソッドを使用してください。
TIP: 管理権限のないユーザーは自分でパスワードを設定できないので、ユーザーにパスワードを生成器でハッシュするよう依頼し、このツールなどを使用してから、それを管理者に提供してアカウントを設定してもらいます。パスワードは上記の要件に従う必要があります。
CREATE USER userName IDENTIFIED WITH sha256_hash BY 'hash';