次の方法で共有


自動生成される Active Directory オブジェクト

この記事では、ビッグ データ クラスターのデプロイ時に SQL Server によって作成される Active Directory (AD) アカウントとグループについて説明します。

SQL ビッグ データ クラスター CU13 以降では、自動生成された Active Directory オブジェクトのパスワードを簡単にローテーションできます。 詳細については、「 自動生成された AD オブジェクトのパスワードローテーション」を参照してください。

重要

Microsoft SQL Server 2019 ビッグ データ クラスターのアドオンは廃止されます。 SQL Server 2019 ビッグ データ クラスターのサポートは、2025 年 2 月 28 日に終了します。 ソフトウェア アシュアランス付きの SQL Server 2019 を使用する既存の全ユーザーはプラットフォームで完全にサポートされ、ソフトウェアはその時点まで SQL Server の累積更新プログラムによって引き続きメンテナンスされます。 詳細については、お知らせのブログ記事と「Microsoft SQL Server プラットフォームのビッグ データ オプション」を参照してください。

アカウントとグループ

ユーザー アカウントとグループは、クラスターのデプロイ時に指定された 組織単位 (OU) で生成されます。

各アカウントは、ビッグ データ クラスター内のサービスを表します。 アカウントは、各サービスに必要なサービス プリンシパル名 (SPN) を所有しています。

デプロイでは、アカウント名とグループ名が自動的に生成されます。 SQL Server 2019 CU5 以降では、アカウント名またはグループ名のプレフィックスはデプロイ名前空間名 (ビッグ データ クラスター名) です。 この記事の項目にクラスター名が bdc されている場合は、 <prefix>bdc に置き換えてアカウントを識別します。

ポッド サフィックス (-x) は、以下の変数ポッド ID を表します。 以下の名前には、デプロイ時にユーザーが指定した可変プレフィックスは含まれません。

クラシック アカウント名は、SQL Server 2019 CU5 より前のバージョンを使用した展開に適用され、セキュリティ構成で "useSubdomain" オプションを false に設定して実行される展開に適用されます。

アカウントまたはグループ名 詳細情報
<prefix>-ctrl コントローラー サービス アカウント
<prefix>-ngxm 監視サービス プロキシ サービス アカウント
<prefix>-ldap LDAP 参照ユーザー
<prefix>-sqc0-x/<prefix>-sqc0 コンピューティング プールの SQL Server ユーザー
<prefix>-dmc0-x コンピューティング プールの Data Warehouse DMS ユーザー
<prefix>-dec0-x コンピューティング プールの Data Warehouse エンジン ユーザー
<prefix>-sqd0 データ プールの SQL Server ユーザー
<prefix>-sqs0 記憶域プールの SQL Server ユーザー
<prefix>-ynt0-x 記憶域プール Yarn ノード マネージャー サービス ユーザー
<prefix>-htt0 記憶域プールの HTTP サービス ユーザー
<prefix>-hdt0 記憶域プール HDFS データノード サービス ユーザー
<prefix>-hdnn HDFS 名前ノード サービス ユーザー
<prefix>-htnn HDFS 名前ノード HTTP サービス ユーザー
<prefix>-kmnn-x ノード KMS サービス ユーザーに名前を付けます
<prefix>-jnzk-x Zookeeper JournalNode サービス ユーザー
<prefix>-htzk Zookeeper HTTP サービス ユーザー
<prefix>-yrsh-x Sparkhead Yarn Resource Manager サービス ユーザー
<prefix>-htsh Sparkhead HTTP ユーザー
<prefix>-shsh-x Sparkhead Spark History Service ユーザー
<prefix>-lvsh-x Sparkhead Livy サービス ユーザー
<prefix>-hvsh-x Sparkhead Hive サービス ユーザー
<prefix>-yns0-x Spark プールの Yarn ノード マネージャー サービス ユーザー
<prefix>-hts0 Spark プールの Yarn ノード マネージャーの HTTP ユーザー
<prefix>-knox-x Knox Gateway ユーザー
<prefix>-htgw Knox Gateway HTTP ユーザー
<prefix>-apst アプリのセットアップ ユーザー
<prefix>-dmsvc Data Warehouse DMS サービス グループ
<prefix>-desvc Data Warehouse エンジン サービス グループ

次のセクションでは、各アカウントの詳細について説明します。 グループの詳細については、「グループ」にスキップ してください

コントローラー サービス アカウント

オブジェクト アカウント名
スケール セット名 control
ポッド名 control-x
コンテナー名 controller
サービス名 controller
アカウント名 (プレフィックスなし) ctrl
アカウント (名前空間プレフィックス付き) <prefix>-ctrl
クラシック アカウント名 ctrl-controller

サービス プロキシ サービス アカウントの監視

オブジェクト アカウント名
スケール セット名 mgmtproxy
ポッド名 mgmtproxy-x
コンテナー名 service-proxy
サービス名 nginx
アカウント (プレフィックスなし) ngxm
アカウント (名前空間プレフィックス付き) <prefix>-ngxm
クラシック アカウント名 nginx-mgmtproxy

LDAP 参照ユーザー

LDAP を使用してユーザーを検索するために、grafana および hadoop サービスによって使用されます。

オブジェクト アカウント名
スケール セット名 metricsui
ポッド名 metricsui-x
コンテナー名 grafana
サービス名 grafana
アカウント名 (プレフィックスなし) ldap
アカウント名 (名前空間プレフィックス付き) <prefix>-ldap
クラシック アカウント名 ldap-user

マスター プール アカウント

マスター プールの SQL Server ユーザー

オブジェクト アカウント名
スケール セット名 master
ポッド名 master-x
コンテナー名 mssql-server
サービス名 mssql
アカウント名 (プレフィックスなし) sqmp-x/sqmp
アカウント名 (名前空間プレフィックス付き) <prefix>-sqmp-x/<prefix>-sqmp
クラシック アカウント名 mssql-master-x

マスター プール Data Warehouse DMS ユーザー

オブジェクト アカウント名
スケール セット名 master
ポッド名 master-x
コンテナー名 mssql-server
サービス名 dwdms
アカウント (プレフィックスなし) dmmp-x
アカウント (名前空間プレフィックス付き) <prefix>-dmmp-x
クラシック アカウント名 dwdms-master-x

マスター プール データ ウェアハウス エンジン のユーザー

オブジェクト アカウント名
スケール セット名 master
ポッド名 master-x
コンテナー名 mssql-server
サービス名 dweng
アカウント (プレフィックスなし) demp
アカウント (名前空間プレフィックス付き) <prefix>-demp-x
クラシック アカウント名 dweng-master-x

コンピューティング プール アカウント

コンピューティング プールの SQL Server ユーザー

オブジェクト アカウント名
スケール セット名 compute-0
ポッド名 compute-0-x
コンテナー名 mssql-server
サービス名 mssql
アカウント (プレフィックスなし) sqc0-x/sqlc0
アカウント (名前空間プレフィックス付き) <prefix>-sqc0-x/<prefix>-sqc0
クラシック アカウント名 mssql-compute-0-x

コンピューティング プールの Data Warehouse DMS ユーザー

オブジェクト アカウント名
スケール セット名 compute-0
ポッド名 compute-0-x
コンテナー名 mssql-server
サービス名 dwdms
アカウント (プレフィックスなし) dmc0-x
アカウント (名前空間プレフィックス付き) <prefix>-dmc0-x
クラシック アカウント名 dwdms-compute-0-x

コンピューティング プールの Data Warehouse エンジン ユーザー

オブジェクト アカウント名
スケール セット名 compute-0
ポッド名 compute-0-x
コンテナー名 mssql-server
サービス名 dweng
アカウント (プレフィックスなし) dec0-x
アカウント (名前空間プレフィックス付き) <prefix>-dec0-x
クラシック アカウント名 dweng-compute-0-x

データ プール アカウント

データ プールの SQL Server ユーザー

オブジェクト アカウント名
スケール セット名 data-0
ポッド名 data-0-x
コンテナー名 mssql-server
サービス名 mssql
アカウント (プレフィックスなし) sqd0
アカウント (名前空間プレフィックス付き) <prefix>-sqd0
クラシック アカウント名 mssql-data-0

ストレージ プール アカウント

記憶域プールの SQL Server ユーザー

オブジェクト アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 mssql-server
サービス名 mssql
アカウント (プレフィックスなし) sqs0
アカウント (名前空間プレフィックス付き) <prefix>-sqs0
クラシック アカウント名 mssql-storage-0

記憶域プール Yarn ノード マネージャー サービス ユーザー

オブジェクト アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 hadoop
サービス名 Yarn Node Manager
アカウント (プレフィックスなし) ynt0-x
アカウント (名前空間プレフィックス付き) <prefix>-ynt0-x
クラシック アカウント名 yarnnm-storage-0-x

記憶域プールの HTTP サービス ユーザー

オブジェクト アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 hadoop
サービス名 HDFS Datanode
アカウント (プレフィックスなし) hdt0
アカウント (名前空間プレフィックス付き) <prefix>-hdt0
クラシック アカウント名 http-storage-0

記憶域プール HDFS データノード サービス ユーザー

オブジェクト アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 hadoop
サービス名 HDFS Datanode
アカウント (プレフィックスなし) hdt0
アカウント (名前空間プレフィックス付き) <prefix>-hdt0
クラシック アカウント名 hdfsdn-storage-0

HDFS アカウント

HDFS 名前ノード サービス ユーザー

オブジェクト アカウント名
スケール セット名 nmnode-0
ポッド名 nmnode-0-x
コンテナー名 hadoop
サービス名 HDFS Namenode
アカウント (プレフィックスなし) hdnn
アカウント (名前空間プレフィックス付き) <prefix>-hdnn
クラシック アカウント名 hdfsnn-nmnode

HDFS 名前ノード HTTP サービス ユーザー

オブジェクト アカウント名
スケール セット名 nmnode-0
ポッド名 nmnode-0-x
コンテナー名 hadoop
サービス名 HDFS Namenode
アカウント (プレフィックスなし) htnn
アカウント (名前空間プレフィックス付き) <prefix>-htnn
クラシック アカウント名 http-nmnode

KMS アカウント

ノード KMS サービス ユーザーに名前を付けます

オブジェクト アカウント名
スケール セット名 nmnode-0
ポッド名 nmnode-0-x
コンテナー名 hadoop
サービス名 KMS
アカウント (プレフィックスなし) kmnn-x
アカウント (名前空間プレフィックス付き) <prefix>-kmnn-x
クラシック アカウント名 kms-nmnode-x

Zookeeper アカウント

Zookeeper JournalNode サービス ユーザー

オブジェクト アカウント名
スケール セット名 zookeeper
ポッド名 zookeeper-x
コンテナー名 zookeeper
サービス名 Journal node
アカウント (プレフィックスなし) jnzk-x
アカウント (名前空間プレフィックス付き) <prefix>-jnzk-x
クラシック アカウント名 jn-zookeeper-x

Zookeeper HTTP サービス ユーザー

オブジェクト アカウント名
スケール セット名 zookeeper
ポッド名 zookeeper-x
コンテナー名 zookeeper
サービス名 Zookeeper
アカウント (プレフィックスなし) htzk
アカウント (名前空間プレフィックス付き) <prefix>-htzk
クラシック アカウント名 http-zookeeper

Sparkhead Yarn Resource Manager サービス ユーザー

オブジェクト アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-yarn-jobhistory
サービス名 Yarn Resource Manager
アカウント (プレフィックスなし) yrsh-x
アカウント (名前空間プレフィックス付き) <prefix>-yrsh-x
クラシック アカウント名 yarnrm-sparkhead-x

Sparkhead HTTP ユーザー

オブジェクト アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 *
サービス名 *
アカウント (プレフィックスなし) htsh
アカウント (名前空間プレフィックス付き) <prefix>-htsh
クラシック アカウント名 http-sparkhead

Sparkhead Spark History Service ユーザー

オブジェクト アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-livy-sparkhistory
サービス名 Spark History Server
アカウント (プレフィックスなし) shsh-x
アカウント (名前空間プレフィックス付き) <prefix>-shsh-x
クラシック アカウント名 sph-sparkhead-x

Sparkhead Livy サービス ユーザー

オブジェクト アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-livy-sparkhistory
サービス名 Livy
アカウント (プレフィックスなし) lvsh-x
アカウント (名前空間プレフィックス付き) <prefix>-lvsh-x
クラシック アカウント名 livy-sparkhead-x

Sparkhead Hive サービス ユーザー

オブジェクト アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-hivemetastore
サービス名 Hive Metastore
アカウント (プレフィックスなし) hvsh-x
アカウント (名前空間プレフィックス付き) <prefix>-hvsh-x
クラシック アカウント名 hive-sparkhead-x

Spark プールの Yarn ノード マネージャー サービス ユーザー

オブジェクト アカウント名
スケール セット名 spark-0
ポッド名 spark-0-x
コンテナー名 hadoop
サービス名 Yarn Node Manager
アカウント (プレフィックスなし) yns0-x
アカウント (名前空間プレフィックス付き) <prefix>-yns0-x
クラシック アカウント名 yarnnm-spark-0-x

Spark プールの Yarn ノード マネージャーの HTTP ユーザー

オブジェクト アカウント名
スケール セット名 spark-0
ポッド名 spark-0-x
コンテナー名 hadoop
サービス名 Yarn Node Manager
アカウント (プレフィックスなし) hts0
アカウント (名前空間プレフィックス付き) <prefix>-hts0
クラシック アカウント名 http-spark-0

Knox アカウント

Knox Gateway ユーザー

オブジェクト アカウント名
スケール セット名 gateway
ポッド名 gateway-x
コンテナー名 knox
サービス名 Knox
アカウント (プレフィックスなし) knox-x
アカウント (名前空間プレフィックス付き) <prefix>-knox-x
クラシック アカウント名 knox-gateway-x

Knox Gateway HTTP ユーザー

オブジェクト アカウント名
スケール セット名 gateway
ポッド名 gateway-x
コンテナー名 knox
サービス名 Knox
アカウント (プレフィックスなし) htgw
アカウント (名前空間プレフィックス付き) <prefix>-htgw
クラシック アカウント名 http-gateway

アプリ アカウント

アプリのセットアップ ユーザー

オブジェクト アカウント名
スケール セット名 appproxy
ポッド名 appproxy-x
コンテナー名 App Service Proxy
サービス名 nginx
アカウント (プレフィックスなし) apst
アカウント (名前空間プレフィックス付き) <prefix>-apst
クラシック アカウント名 app-setup

グループ

ユーザーが提供する OU には、次のグループが作成されます。 グループのメンバーは、対応するサービスに対して上記で作成したユーザーです。

Data Warehouse DMS サービス グループ

オブジェクト グループ名
スケール セット名 master/compute-0
ポッド名 master-x/compute-0-x
コンテナー名 mssql-server
サービス名 dwdms
グループ (プレフィックスなし) dmsvc
アカウント (名前空間プレフィックス付き) <prefix>-dmsvc
クラシック アカウント名 dwdms-service

Data Warehouse エンジン サービス グループ

オブジェクト グループ名
スケール セット名 master/compute-0
ポッド名 master-x/compute-0-x
コンテナー名 mssql-server
サービス名 dweng
グループ (プレフィックスなし) desvc
アカウント (名前空間プレフィックス付き) <prefix>-desvc
クラシック アカウント名 desvc