自動生成される Active Directory オブジェクト

この記事では、ビッグ データ クラスターの展開の間に SQL Server によって作成される Active Directory (AD) のアカウントとグループについて説明します。

注意

SQL ビッグ データ クラスター CU13 以降、自動生成された Active Directory オブジェクトのパスワードは簡単にローテーションできます。 詳細については、自動生成された AD オブジェクトのパスワード ローテーションに関する記事を参照してください。

重要

Microsoft SQL Server 2019 ビッグ データ クラスターのアドオンは廃止されます。 SQL Server 2019 ビッグ データ クラスターのサポートは、2025 年 2 月 28 日に終了します。 ソフトウェア アシュアランス付きの SQL Server 2019 を使用する既存の全ユーザーはプラットフォームで完全にサポートされ、ソフトウェアはその時点まで SQL Server の累積更新プログラムによって引き続きメンテナンスされます。 詳細については、お知らせのブログ記事と「Microsoft SQL Server プラットフォームのビッグ データ オプション」を参照してください。

アカウントとグループ

クラスターの展開の間に、指定した組織単位 (OU) にユーザー アカウントとグループが生成されます。

各アカウントは、ビッグ データ クラスターでのサービスを表します。 アカウントでは、各サービスに必要なサービス プリンシパル名 (SPN) が所有されています。

アカウントとグループの名前は、展開によって自動的に生成されます。 SQL Server 2019 CU5 以降では、アカウントまたはグループの名前のプレフィックスは、展開の名前空間名 (ビッグ データ クラスター名) になります。 この記事に記載されている項目のクラスター名が bdc の場合、アカウントを識別するには <prefix>bdc に置き換えます。

ポッドのサフィックス (-x) は、以下の変数ポッド ID を表します。 以下の名前には、デプロイ時にユーザーが指定した可変プレフィックスは含まれません。

クラシック アカウント名は、SQL Server 2019 CU5 より前のバージョンを使用した展開に適用され、セキュリティ構成で "useSubdoメイン" オプションが false に設定されたデプロイに適用されます。

アカウント名またはグループ名 詳細情報
<prefix>-ctrl コントローラーのサービス アカウント
<prefix>-ngxm 監視サービス プロキシ サービス アカウント
<prefix>-ldap LDAP 参照ユーザー
<prefix>-sqc0-x/<prefix>-sqc0 コンピューティング プール SQL Server ユーザー
<prefix>-dmc0-x コンピューティング プール Data Warehouse DMS ユーザー
<prefix>-dec0-x コンピューティング プール Data Warehouse エンジン ユーザー
<prefix>-sqd0 データ プール SQL Server ユーザー
<prefix>-sqs0 記憶域プール SQL Server ユーザー
<prefix>-ynt0-x 記憶域プール Yarn ノード マネージャー サービス ユーザー
<prefix>-htt0 記憶域プール HTTP サービス ユーザー
<prefix>-hdt0 記憶域プール HDFS datanode サービス ユーザー
<prefix>-hdnn HDFS 名前ノード サービス ユーザー
<prefix>-htnn HDFS 名前ノード HTTP サービス ユーザー
<prefix>-kmnn-x 名前ノード KMS サービス ユーザー
<prefix>-jnzk-x Zookeeper JournalNode サービス ユーザー
<prefix>-htzk Zookeeper HTTP サービス ユーザー
<prefix>-yrsh-x Sparkhead Yarn Resource Manager サービス ユーザー
<prefix>-htsh Sparkhead HTTP ユーザー
<prefix>-shsh-x Sparkhead Spark 履歴サービス ユーザー
<prefix>-lvsh-x Sparkhead Livy サービス ユーザー
<prefix>-hvsh-x Sparkhead Hive サービス ユーザー
<prefix>-yns0-x Spark プール Yarn ノード マネージャー サービス ユーザー
<prefix>-hts0 Spark プール Yarn ノード マネージャー HTTP ユーザー
<prefix>-knox-x Knox ゲートウェイ ユーザー
<prefix>-htgw Knox ゲートウェイ HTTP ユーザー
<prefix>-apst アプリ セットアップ ユーザー
<prefix>-dmsvc Data Warehouse DMS サービス グループ
<prefix>-desvc Data Warehouse エンジン サービス グループ

次のセクションでは、各アカウントについて詳しく説明します。 グループの情報については、「グループ」に進んでください。

コントローラーのサービス アカウント

Object アカウント名
スケール セット名 control
ポッド名 control-x
コンテナー名 controller
[サービス名] controller
アカウント名 (プレフィックスなし) ctrl
アカウント (名前空間プレフィックスあり) <prefix>-ctrl
クラシック アカウント名 ctrl-controller

サービス プロキシ サービス アカウントの監視

Object アカウント名
スケール セット名 mgmtproxy
ポッド名 mgmtproxy-x
コンテナー名 service-proxy
[サービス名] nginx
アカウント (プレフィックスなし) ngxm
アカウント (名前空間プレフィックスあり) <prefix>-ngxm
クラシック アカウント名 nginx-mgmtproxy

LDAP 参照ユーザー

LDAP を使用してユーザーを検索するため、grafana および hadoop サービスによって使用されます。

Object アカウント名
スケール セット名 metricsui
ポッド名 metricsui-x
コンテナー名 grafana
[サービス名] grafana
アカウント名 (プレフィックスなし) ldap
アカウント名 (名前空間プレフィックスあり) <prefix>-ldap
クラシック アカウント名 ldap-user

マスター プール アカウント

マスター プール SQL Server ユーザー

Object アカウント名
スケール セット名 master
ポッド名 master-x
コンテナー名 mssql-server
[サービス名] mssql
アカウント名 (プレフィックスなし) sqmp-x/sqmp
アカウント名 (名前空間プレフィックスあり) <prefix>-sqmp-x/<prefix>-sqmp
クラシック アカウント名 mssql-master-x

マスター プール Data Warehouse DMS ユーザー

Object アカウント名
スケール セット名 master
ポッド名 master-x
コンテナー名 mssql-server
[サービス名] dwdms
アカウント (プレフィックスなし) dmmp-x
アカウント (名前空間プレフィックスあり) <prefix>-dmmp-x
クラシック アカウント名 dwdms-master-x

マスター プール Data Warehouse エンジン ユーザー

Object アカウント名
スケール セット名 master
ポッド名 master-x
コンテナー名 mssql-server
[サービス名] dweng
アカウント (プレフィックスなし) demp
アカウント (名前空間プレフィックスあり) <prefix>-demp-x
クラシック アカウント名 dweng-master-x

コンピューティング プール アカウント

コンピューティング プール SQL Server ユーザー

Object アカウント名
スケール セット名 compute-0
ポッド名 compute-0-x
コンテナー名 mssql-server
[サービス名] mssql
アカウント (プレフィックスなし) sqc0-x/sqlc0
アカウント (名前空間プレフィックスあり) <prefix>-sqc0-x/<prefix>-sqc0
クラシック アカウント名 mssql-compute-0-x

コンピューティング プール Data Warehouse DMS ユーザー

Object アカウント名
スケール セット名 compute-0
ポッド名 compute-0-x
コンテナー名 mssql-server
[サービス名] dwdms
アカウント (プレフィックスなし) dmc0-x
アカウント (名前空間プレフィックスあり) <prefix>-dmc0-x
クラシック アカウント名 dwdms-compute-0-x

コンピューティング プール Data Warehouse エンジン ユーザー

Object アカウント名
スケール セット名 compute-0
ポッド名 compute-0-x
コンテナー名 mssql-server
[サービス名] dweng
アカウント (プレフィックスなし) dec0-x
アカウント (名前空間プレフィックスあり) <prefix>-dec0-x
クラシック アカウント名 dweng-compute-0-x

データ プール アカウント

データ プール SQL Server ユーザー

Object アカウント名
スケール セット名 data-0
ポッド名 data-0-x
コンテナー名 mssql-server
[サービス名] mssql
アカウント (プレフィックスなし) sqd0
アカウント (名前空間プレフィックスあり) <prefix>-sqd0
クラシック アカウント名 mssql-data-0

記憶域プール アカウント

記憶域プール SQL Server ユーザー

Object アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 mssql-server
[サービス名] mssql
アカウント (プレフィックスなし) sqs0
アカウント (名前空間プレフィックスあり) <prefix>-sqs0
クラシック アカウント名 mssql-storage-0

記憶域プール Yarn ノード マネージャー サービス ユーザー

Object アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 hadoop
[サービス名] Yarn Node Manager
アカウント (プレフィックスなし) ynt0-x
アカウント (名前空間プレフィックスあり) <prefix>-ynt0-x
クラシック アカウント名 yarnnm-storage-0-x

記憶域プール HTTP サービス ユーザー

Object アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 hadoop
[サービス名] HDFS Datanode
アカウント (プレフィックスなし) hdt0
アカウント (名前空間プレフィックスあり) <prefix>-hdt0
クラシック アカウント名 http-storage-0

記憶域プール HDFS datanode サービス ユーザー

Object アカウント名
スケール セット名 storage-0
ポッド名 storage-0-x
コンテナー名 hadoop
[サービス名] HDFS Datanode
アカウント (プレフィックスなし) hdt0
アカウント (名前空間プレフィックスあり) <prefix>-hdt0
クラシック アカウント名 hdfsdn-storage-0

HDFS アカウント

HDFS 名前ノード サービス ユーザー

Object アカウント名
スケール セット名 nmnode-0
ポッド名 nmnode-0-x
コンテナー名 hadoop
[サービス名] HDFS Namenode
アカウント (プレフィックスなし) hdnn
アカウント (名前空間プレフィックスあり) <prefix>-hdnn
クラシック アカウント名 hdfsnn-nmnode

HDFS 名前ノード HTTP サービス ユーザー

Object アカウント名
スケール セット名 nmnode-0
ポッド名 nmnode-0-x
コンテナー名 hadoop
[サービス名] HDFS Namenode
アカウント (プレフィックスなし) htnn
アカウント (名前空間プレフィックスあり) <prefix>-htnn
クラシック アカウント名 http-nmnode

KMS アカウント

名前ノード KMS サービス ユーザー

Object アカウント名
スケール セット名 nmnode-0
ポッド名 nmnode-0-x
コンテナー名 hadoop
[サービス名] KMS
アカウント (プレフィックスなし) kmnn-x
アカウント (名前空間プレフィックスあり) <prefix>-kmnn-x
クラシック アカウント名 kms-nmnode-x

Zookeeper アカウント

Zookeeper JournalNode サービス ユーザー

Object アカウント名
スケール セット名 zookeeper
ポッド名 zookeeper-x
コンテナー名 zookeeper
[サービス名] Journal node
アカウント (プレフィックスなし) jnzk-x
アカウント (名前空間プレフィックスあり) <prefix>-jnzk-x
クラシック アカウント名 jn-zookeeper-x

Zookeeper HTTP サービス ユーザー

Object アカウント名
スケール セット名 zookeeper
ポッド名 zookeeper-x
コンテナー名 zookeeper
[サービス名] Zookeeper
アカウント (プレフィックスなし) htzk
アカウント (名前空間プレフィックスあり) <prefix>-htzk
クラシック アカウント名 http-zookeeper

Sparkhead Yarn Resource Manager サービス ユーザー

Object アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-yarn-jobhistory
[サービス名] Yarn Resource Manager
アカウント (プレフィックスなし) yrsh-x
アカウント (名前空間プレフィックスあり) <prefix>-yrsh-x
クラシック アカウント名 yarnrm-sparkhead-x

Sparkhead HTTP ユーザー

Object アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 *
[サービス名] *
アカウント (プレフィックスなし) htsh
アカウント (名前空間プレフィックスあり) <prefix>-htsh
クラシック アカウント名 http-sparkhead

Sparkhead Spark 履歴サービス ユーザー

Object アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-livy-sparkhistory
[サービス名] Spark History Server
アカウント (プレフィックスなし) shsh-x
アカウント (名前空間プレフィックスあり) <prefix>-shsh-x
クラシック アカウント名 sph-sparkhead-x

Sparkhead Livy サービス ユーザー

Object アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-livy-sparkhistory
[サービス名] Livy
アカウント (プレフィックスなし) lvsh-x
アカウント (名前空間プレフィックスあり) <prefix>-lvsh-x
クラシック アカウント名 livy-sparkhead-x

Sparkhead Hive サービス ユーザー

Object アカウント名
スケール セット名 sparkhead
ポッド名 sparkhead-x
コンテナー名 hadoop-hivemetastore
[サービス名] Hive Metastore
アカウント (プレフィックスなし) hvsh-x
アカウント (名前空間プレフィックスあり) <prefix>-hvsh-x
クラシック アカウント名 hive-sparkhead-x

Spark プール Yarn ノード マネージャー サービス ユーザー

Object アカウント名
スケール セット名 spark-0
ポッド名 spark-0-x
コンテナー名 hadoop
[サービス名] Yarn Node Manager
アカウント (プレフィックスなし) yns0-x
アカウント (名前空間プレフィックスあり) <prefix>-yns0-x
クラシック アカウント名 yarnnm-spark-0-x

Spark プール Yarn ノード マネージャー HTTP ユーザー

Object アカウント名
スケール セット名 spark-0
ポッド名 spark-0-x
コンテナー名 hadoop
[サービス名] Yarn Node Manager
アカウント (プレフィックスなし) hts0
アカウント (名前空間プレフィックスあり) <prefix>-hts0
クラシック アカウント名 http-spark-0

Knox アカウント

Knox ゲートウェイ ユーザー

Object アカウント名
スケール セット名 gateway
ポッド名 gateway-x
コンテナー名 knox
[サービス名] Knox
アカウント (プレフィックスなし) knox-x
アカウント (名前空間プレフィックスあり) <prefix>-knox-x
クラシック アカウント名 knox-gateway-x

Knox ゲートウェイ HTTP ユーザー

Object アカウント名
スケール セット名 gateway
ポッド名 gateway-x
コンテナー名 knox
[サービス名] Knox
アカウント (プレフィックスなし) htgw
アカウント (名前空間プレフィックスあり) <prefix>-htgw
クラシック アカウント名 http-gateway

アプリ アカウント

アプリ セットアップ ユーザー

Object アカウント名
スケール セット名 appproxy
ポッド名 appproxy-x
コンテナー名 App Service Proxy
[サービス名] nginx
アカウント (プレフィックスなし) apst
アカウント (名前空間プレフィックスあり) <prefix>-apst
クラシック アカウント名 app-setup

グループ

次のグループは、ユーザーによって提供された OU に作成されます。 グループのメンバーは、対応するサービスに対して上で作成されたユーザーです。

Data Warehouse DMS サービス グループ

Object グループ名
スケール セット名 master/compute-0
ポッド名 master-x/compute-0-x
コンテナー名 mssql-server
[サービス名] dwdms
グループ (プレフィックスなし) dmsvc
アカウント (名前空間プレフィックスあり) <prefix>-dmsvc
クラシック アカウント名 dwdms-service

Data Warehouse エンジン サービス グループ

Object グループ名
スケール セット名 master/compute-0
ポッド名 master-x/compute-0-x
コンテナー名 mssql-server
[サービス名] dweng
グループ (プレフィックスなし) desvc
アカウント (名前空間プレフィックスあり) <prefix>-desvc
クラシック アカウント名 desvc