コンテンツにスキップ
日本語

データベースのコマンドライン

データベースのコマンドライン操作も同じゲートウェイを通ります。バックエンドがローカルのコマンドラインプログラムを抱え、PTY で仲介します。 本物の資格情報は子プロセスのコマンドライン引数に入りません。テキストの流れは、ターミナルと同じコマンド監査、記録、監視、ブロックの仕組みに載ります。 テーブルのツリーや結果の表が要るときはクエリコンソールを使います。

ターゲットのデータベースが対応するポートで待ち受けていて、本システムからの接続を許していることです。既定のポートは MySQL 3306、PostgreSQL 5432、Redis 6379、SQL Server 1433 です。

資産を作るときにプロトコルで対応するデータベースを選び、ホストとポートを書きます。ログインの秘密は、この資産専用の認証情報か、ライブラリにあるプロトコルに合う共有認証情報かを選びます。Redis はユーザー名がなく、秘密そのものはライブラリに入れられます。 四つのプロトコルに共通の項目が二つあります。

  • データベース:つなぐデータベースの名前です。空にすると既定のデータベースにつなぎます。
  • TLS モード:既定(クライアントに従う)、暗号化しない、暗号化するが証明書を検証しない、暗号化してサーバー証明書を検証する、 暗号化して証明書とホスト名を検証する。後ろの二つでは CA 証明書を別に渡します。

SQL Server には認証の種類の項目もあります。この資産からどのデータベースにつなげるかを絞るには、 クエリコンソールの許可データベースの一覧を参照してください。

ワークスペースのサイドバーで資産の行を押すと、コマンドラインのタブが開きます。

  • パスワードはプロンプトの段階でバックエンドが入れます。子プロセスのコマンドライン引数にも環境変数にも出ません。
  • コマンドラインのプログラムは専用の非特権の身元で動き、ホームディレクトリも一時ディレクトリも書き込めません。
  • 対話の履歴ファイルは空のデバイスへ向けます。操作はコンテナの中に履歴ファイルを残しません。
  • 行の編集はそのまま通ります。方向キー、Home と End、Tab、よく使う Ctrl の組み合わせは元のまま届きます。
  • SQL Server のバッチは、行を改めて GO を入れると送られます。画面にも案内が出ます。
  • 録画:テキストの記録で、SSH と同じ形式と同じプレーヤーです。
  • コマンド:MySQL と PostgreSQL のセッションでは、複数行にまたがる一つの SQL をまとめて一件の記録にし、 終端の記号が来たところで確定します。Redis は行ごとに記録します。SQL Server はバッチの終端で区切ります。
  • 危険なコマンドのブロックとアラートはプロトコルごとに分かれます。コマンドルールとブロックを参照してください。
  • 進行中のセッションは監査員が読み取り専用で監視できます。
  • TLS モードが空か暗号化しない設定の資産には、資産一覧で通信リスクのバッジが付きます。