次の方法で共有


自動生成される Active Directory オブジェクト

この記事では、ビッグ データ クラスターのデプロイ時に SQL Server によって作成される Active Directory (AD) アカウントとグループについて説明します。

Note

SQL ビッグ データ クラスター CU13 以降では、自動生成された Active Directory オブジェクトのパスワードを簡単にローテーションできます。 詳細については、「 自動生成された AD オブジェクトのパスワードローテーション」を参照してください。

Important

Microsoft SQL Server 2019 ビッグ データ クラスターは廃止されました。 SQL Server 2019 ビッグ データ クラスターのサポートは、2025 年 2 月 28 日の時点で終了しました。 詳細については、Microsoft SQL Server プラットフォーム の発表ブログ投稿ビッグ データ オプションを参照してください。

アカウントとグループ

ユーザー アカウントとグループは、クラスターのデプロイ時に指定された 組織単位 (OU) で生成されます。

各アカウントは、ビッグ データ クラスター内のサービスを表します。 アカウントは、各サービスに必要なサービス プリンシパル名 (SPN) を所有しています。

デプロイでは、アカウント名とグループ名が自動的に生成されます。 SQL Server 2019 CU5 以降では、アカウント名またはグループ名のプレフィックスはデプロイ名前空間名 (ビッグ データ クラスター名) です。 この記事の項目にクラスター名が bdc されている場合は、 <prefix>bdc に置き換えてアカウントを識別します。

ポッド サフィックス (-x) は、以下の変数ポッド ID を表します。 以下の名前には、デプロイ時にユーザーが指定した可変プレフィックスは含まれません。

クラシック アカウント名は、SQL Server 2019 CU5 より前のバージョンを使用した展開に適用され、セキュリティ構成で "useSubdomain" オプションを false に設定して実行される展開に適用されます。

アカウントまたはグループ名 More information
<prefix>-ctrl コントローラー サービス アカウント
<prefix>-ngxm 監視サービス プロキシ サービス アカウント
<prefix>-ldap LDAP 参照ユーザー
<prefix>-sqc0-x/<prefix>-sqc0 コンピューティング プールの SQL Server ユーザー
<prefix>-dmc0-x コンピューティング プールの Data Warehouse DMS ユーザー
<prefix>-dec0-x コンピューティング プールの Data Warehouse エンジン ユーザー
<prefix>-sqd0 データ プールの SQL Server ユーザー
<prefix>-sqs0 記憶域プールの SQL Server ユーザー
<prefix>-ynt0-x 記憶域プール Yarn ノード マネージャー サービス ユーザー
<prefix>-htt0 記憶域プールの HTTP サービス ユーザー
<prefix>-hdt0 記憶域プール HDFS データノード サービス ユーザー
<prefix>-hdnn HDFS 名前ノード サービス ユーザー
<prefix>-htnn HDFS 名前ノード HTTP サービス ユーザー
<prefix>-kmnn-x ノード KMS サービス ユーザーに名前を付けます
<prefix>-jnzk-x Zookeeper JournalNode サービス ユーザー
<prefix>-htzk Zookeeper HTTP サービス ユーザー
<prefix>-yrsh-x Sparkhead Yarn Resource Manager サービス ユーザー
<prefix>-htsh Sparkhead HTTP ユーザー
<prefix>-shsh-x Sparkhead Spark History Service ユーザー
<prefix>-lvsh-x Sparkhead Livy サービス ユーザー
<prefix>-hvsh-x Sparkhead Hive サービス ユーザー
<prefix>-yns0-x Spark プールの Yarn ノード マネージャー サービス ユーザー
<prefix>-hts0 Spark プールの Yarn ノード マネージャーの HTTP ユーザー
<prefix>-knox-x Knox Gateway ユーザー
<prefix>-htgw Knox Gateway HTTP ユーザー
<prefix>-apst アプリのセットアップ ユーザー
<prefix>-dmsvc Data Warehouse DMS サービス グループ
<prefix>-desvc Data Warehouse エンジン サービス グループ

次のセクションでは、各アカウントの詳細について説明します。 グループの詳細については、「グループ」にスキップ してください

コントローラー サービス アカウント

Object Account name
スケール セット名 control
Pod name control-x
Container name controller
Service name controller
アカウント名 (プレフィックスなし) ctrl
アカウント (名前空間プレフィックス付き) <prefix>-ctrl
クラシック アカウント名 ctrl-controller

サービス プロキシ サービス アカウントの監視

Object Account name
スケール セット名 mgmtproxy
Pod name mgmtproxy-x
Container name service-proxy
Service name nginx
アカウント (プレフィックスなし) ngxm
アカウント (名前空間プレフィックス付き) <prefix>-ngxm
クラシック アカウント名 nginx-mgmtproxy

LDAP 参照ユーザー

LDAP を使用してユーザーを検索するために、grafana および hadoop サービスによって使用されます。

Object Account name
スケール セット名 metricsui
Pod name metricsui-x
Container name grafana
Service name grafana
アカウント名 (プレフィックスなし) ldap
アカウント名 (名前空間プレフィックス付き) <prefix>-ldap
クラシック アカウント名 ldap-user

マスター プール アカウント

マスター プールの SQL Server ユーザー

Object Account name
スケール セット名 master
Pod name master-x
Container name mssql-server
Service name mssql
アカウント名 (プレフィックスなし) sqmp-x/sqmp
アカウント名 (名前空間プレフィックス付き) <prefix>-sqmp-x/<prefix>-sqmp
クラシック アカウント名 mssql-master-x

マスター プール Data Warehouse DMS ユーザー

Object Account name
スケール セット名 master
Pod name master-x
Container name mssql-server
Service name dwdms
アカウント (プレフィックスなし) dmmp-x
アカウント (名前空間プレフィックス付き) <prefix>-dmmp-x
クラシック アカウント名 dwdms-master-x

マスター プール データ ウェアハウス エンジン のユーザー

Object Account name
スケール セット名 master
Pod name master-x
Container name mssql-server
Service name dweng
アカウント (プレフィックスなし) demp
アカウント (名前空間プレフィックス付き) <prefix>-demp-x
クラシック アカウント名 dweng-master-x

コンピューティング プール アカウント

コンピューティング プールの SQL Server ユーザー

Object Account name
スケール セット名 compute-0
Pod name compute-0-x
Container name mssql-server
Service name mssql
アカウント (プレフィックスなし) sqc0-x/sqlc0
アカウント (名前空間プレフィックス付き) <prefix>-sqc0-x/<prefix>-sqc0
クラシック アカウント名 mssql-compute-0-x

コンピューティング プールの Data Warehouse DMS ユーザー

Object Account name
スケール セット名 compute-0
Pod name compute-0-x
Container name mssql-server
Service name dwdms
アカウント (プレフィックスなし) dmc0-x
アカウント (名前空間プレフィックス付き) <prefix>-dmc0-x
クラシック アカウント名 dwdms-compute-0-x

コンピューティング プールの Data Warehouse エンジン ユーザー

Object Account name
スケール セット名 compute-0
Pod name compute-0-x
Container name mssql-server
Service name dweng
アカウント (プレフィックスなし) dec0-x
アカウント (名前空間プレフィックス付き) <prefix>-dec0-x
クラシック アカウント名 dweng-compute-0-x

データ プール アカウント

データ プールの SQL Server ユーザー

Object Account name
スケール セット名 data-0
Pod name data-0-x
Container name mssql-server
Service name mssql
アカウント (プレフィックスなし) sqd0
アカウント (名前空間プレフィックス付き) <prefix>-sqd0
クラシック アカウント名 mssql-data-0

ストレージ プール アカウント

記憶域プールの SQL Server ユーザー

Object Account name
スケール セット名 storage-0
Pod name storage-0-x
Container name mssql-server
Service name mssql
アカウント (プレフィックスなし) sqs0
アカウント (名前空間プレフィックス付き) <prefix>-sqs0
クラシック アカウント名 mssql-storage-0

記憶域プール Yarn ノード マネージャー サービス ユーザー

Object Account name
スケール セット名 storage-0
Pod name storage-0-x
Container name hadoop
Service name Yarn Node Manager
アカウント (プレフィックスなし) ynt0-x
アカウント (名前空間プレフィックス付き) <prefix>-ynt0-x
クラシック アカウント名 yarnnm-storage-0-x

記憶域プールの HTTP サービス ユーザー

Object Account name
スケール セット名 storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
アカウント (プレフィックスなし) hdt0
アカウント (名前空間プレフィックス付き) <prefix>-hdt0
クラシック アカウント名 http-storage-0

記憶域プール HDFS データノード サービス ユーザー

Object Account name
スケール セット名 storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
アカウント (プレフィックスなし) hdt0
アカウント (名前空間プレフィックス付き) <prefix>-hdt0
クラシック アカウント名 hdfsdn-storage-0

HDFS accounts

HDFS 名前ノード サービス ユーザー

Object Account name
スケール セット名 nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
アカウント (プレフィックスなし) hdnn
アカウント (名前空間プレフィックス付き) <prefix>-hdnn
クラシック アカウント名 hdfsnn-nmnode

HDFS 名前ノード HTTP サービス ユーザー

Object Account name
スケール セット名 nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
アカウント (プレフィックスなし) htnn
アカウント (名前空間プレフィックス付き) <prefix>-htnn
クラシック アカウント名 http-nmnode

KMS accounts

ノード KMS サービス ユーザーに名前を付けます

Object Account name
スケール セット名 nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name KMS
アカウント (プレフィックスなし) kmnn-x
アカウント (名前空間プレフィックス付き) <prefix>-kmnn-x
クラシック アカウント名 kms-nmnode-x

Zookeeper accounts

Zookeeper JournalNode サービス ユーザー

Object Account name
スケール セット名 zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Journal node
アカウント (プレフィックスなし) jnzk-x
アカウント (名前空間プレフィックス付き) <prefix>-jnzk-x
クラシック アカウント名 jn-zookeeper-x

Zookeeper HTTP サービス ユーザー

Object Account name
スケール セット名 zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Zookeeper
アカウント (プレフィックスなし) htzk
アカウント (名前空間プレフィックス付き) <prefix>-htzk
クラシック アカウント名 http-zookeeper

Sparkhead Yarn Resource Manager サービス ユーザー

Object Account name
スケール セット名 sparkhead
Pod name sparkhead-x
Container name hadoop-yarn-jobhistory
Service name Yarn Resource Manager
アカウント (プレフィックスなし) yrsh-x
アカウント (名前空間プレフィックス付き) <prefix>-yrsh-x
クラシック アカウント名 yarnrm-sparkhead-x

Sparkhead HTTP ユーザー

Object Account name
スケール セット名 sparkhead
Pod name sparkhead-x
Container name *
Service name *
アカウント (プレフィックスなし) htsh
アカウント (名前空間プレフィックス付き) <prefix>-htsh
クラシック アカウント名 http-sparkhead

Sparkhead Spark History Service ユーザー

Object Account name
スケール セット名 sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Spark History Server
アカウント (プレフィックスなし) shsh-x
アカウント (名前空間プレフィックス付き) <prefix>-shsh-x
クラシック アカウント名 sph-sparkhead-x

Sparkhead Livy サービス ユーザー

Object Account name
スケール セット名 sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Livy
アカウント (プレフィックスなし) lvsh-x
アカウント (名前空間プレフィックス付き) <prefix>-lvsh-x
クラシック アカウント名 livy-sparkhead-x

Sparkhead Hive サービス ユーザー

Object Account name
スケール セット名 sparkhead
Pod name sparkhead-x
Container name hadoop-hivemetastore
Service name Hive Metastore
アカウント (プレフィックスなし) hvsh-x
アカウント (名前空間プレフィックス付き) <prefix>-hvsh-x
クラシック アカウント名 hive-sparkhead-x

Spark プールの Yarn ノード マネージャー サービス ユーザー

Object Account name
スケール セット名 spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
アカウント (プレフィックスなし) yns0-x
アカウント (名前空間プレフィックス付き) <prefix>-yns0-x
クラシック アカウント名 yarnnm-spark-0-x

Spark プールの Yarn ノード マネージャーの HTTP ユーザー

Object Account name
スケール セット名 spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
アカウント (プレフィックスなし) hts0
アカウント (名前空間プレフィックス付き) <prefix>-hts0
クラシック アカウント名 http-spark-0

Knox accounts

Knox Gateway ユーザー

Object Account name
スケール セット名 gateway
Pod name gateway-x
Container name knox
Service name Knox
アカウント (プレフィックスなし) knox-x
アカウント (名前空間プレフィックス付き) <prefix>-knox-x
クラシック アカウント名 knox-gateway-x

Knox Gateway HTTP ユーザー

Object Account name
スケール セット名 gateway
Pod name gateway-x
Container name knox
Service name Knox
アカウント (プレフィックスなし) htgw
アカウント (名前空間プレフィックス付き) <prefix>-htgw
クラシック アカウント名 http-gateway

App accounts

アプリのセットアップ ユーザー

Object Account name
スケール セット名 appproxy
Pod name appproxy-x
Container name App Service Proxy
Service name nginx
アカウント (プレフィックスなし) apst
アカウント (名前空間プレフィックス付き) <prefix>-apst
クラシック アカウント名 app-setup

Groups

ユーザーが提供する OU には、次のグループが作成されます。 グループのメンバーは、対応するサービスに対して上記で作成したユーザーです。

Data Warehouse DMS サービス グループ

Object Group name
スケール セット名 master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dwdms
グループ (プレフィックスなし) dmsvc
アカウント (名前空間プレフィックス付き) <prefix>-dmsvc
クラシック アカウント名 dwdms-service

Data Warehouse エンジン サービス グループ

Object Group name
スケール セット名 master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dweng
グループ (プレフィックスなし) desvc
アカウント (名前空間プレフィックス付き) <prefix>-desvc
クラシック アカウント名 desvc