From 251dc532cafcae3b4fc6ea299878b0e66b65ddf4 Mon Sep 17 00:00:00 2001 From: qiancai <79440533+qiancai@users.noreply.github.com> Date: Wed, 29 Jul 2026 17:04:46 +0000 Subject: [PATCH 01/12] [create-pull-request] automated change --- TOC-ai.md | 128 ++++--- TOC-tidb-cloud.md | 5 +- develop/dev-guide-transaction-restraints.md | 1 + dr-secondary-cluster.md | 2 +- latest_translation_commit.json | 2 +- releases/release-8.5.6.md | 2 +- replicate-data-to-kafka.md | 2 +- ticdc/ticdc-upstream-downstream-check.md | 4 +- tidb-cloud/architecture-concepts.md | 8 + .../premium/backup-and-restore-premium.md | 143 +++++--- ...ect-to-premium-via-aws-private-endpoint.md | 154 ++++---- tidb-cloud/premium/delete-tidb-instance.md | 28 +- tidb-cloud/premium/premium-export.md | 84 ++--- .../releases/tidb-cloud-release-notes.md | 14 +- tidb-cloud/select-cluster-tier.md | 10 + tidb-cloud/tidb-cloud-auditing-legacy.md | 342 ++++++++++++++++++ tidb-cloud/tidb-cloud-auditing.md | 237 +++++++----- tidb-cloud/tidb-cloud-billing.md | 12 + tidb-cloud/tidb-cloud-intro.md | 4 + tidb-cloud/tidb-cloud-support.md | 48 ++- tikv-configuration-file.md | 2 +- .../customized-montior-in-tiup-environment.md | 24 ++ tiup/tiup-cluster-topology-reference.md | 5 + tiup/tiup-dm-topology-reference.md | 4 + 24 files changed, 910 insertions(+), 355 deletions(-) create mode 100644 tidb-cloud/tidb-cloud-auditing-legacy.md diff --git a/TOC-ai.md b/TOC-ai.md index 41c211049313c..e4c993ec1521a 100644 --- a/TOC-ai.md +++ b/TOC-ai.md @@ -1,87 +1,85 @@ - # 目次 ## クイックスタート -- [Pythonで始める](/ai/quickstart-via-python.md) -- [SQL経由で開始する](/ai/quickstart-via-sql.md) +- [Pythonで始める](/ai/quickstart-via-python.md) +- [SQL経由で開始する](/ai/quickstart-via-sql.md) ## コンセプト -- [ベクトル検索](/ai/concepts/vector-search-overview.md) +- [ベクトル検索](/ai/concepts/vector-search-overview.md) ## ガイド -- [TiDBに接続する](/ai/guides/connect.md) -- [表の操作](/ai/guides/tables.md) -- 検索機能 - - [ベクトル検索](/ai/guides/vector-search.md) - - 全文検索 - - [Pythonによる全文検索](/ai/guides/vector-search-full-text-search-python.md) - - [SQLによる全文検索](/ai/guides/vector-search-full-text-search-sql.md) - - [ハイブリッド検索](/ai/guides/vector-search-hybrid-search.md) - - [画像検索](/ai/guides/image-search.md) -- 高度な機能 - - [自動埋め込み](/ai/guides/auto-embedding.md) - - [フィルタリング](/ai/guides/filtering.md) - - [再ランキング](/ai/guides/reranking.md) - - [結合クエリ](/ai/guides/join-queries.md) - - [生のSQLクエリ](/ai/guides/raw-queries.md) - - [トランザクション](/ai/guides/transactions.md) +- [TiDBに接続する](/ai/guides/connect.md) +- [表の操作](/ai/guides/tables.md) +- 検索機能 + - [ベクトル検索](/ai/guides/vector-search.md) + - 全文検索 + - [Pythonによる全文検索](/ai/guides/vector-search-full-text-search-python.md) + - [SQLによる全文検索](/ai/guides/vector-search-full-text-search-sql.md) + - [ハイブリッド検索](/ai/guides/vector-search-hybrid-search.md) + - [画像検索](/ai/guides/image-search.md) +- 高度な機能 + - [自動埋め込み](/ai/guides/auto-embedding.md) + - [フィルタリング](/ai/guides/filtering.md) + - [再ランキング](/ai/guides/reranking.md) + - [結合クエリ](/ai/guides/join-queries.md) + - [生のSQLクエリ](/ai/guides/raw-queries.md) + - [トランザクション](/ai/guides/transactions.md) ## 例 -- [基本的なCRUD操作](/ai/examples/basic-with-pytidb.md) -- [自動埋め込み](/ai/examples/auto-embedding-with-pytidb.md) -- 検索と取得 - - [ベクトル検索](/ai/examples/vector-search-with-pytidb.md) - - [全文検索](/ai/examples/fulltext-search-with-pytidb.md) - - [ハイブリッド検索](/ai/examples/hybrid-search-with-pytidb.md) - - [画像検索](/ai/examples/image-search-with-pytidb.md) -- AIアプリケーション - - [RAG アプリケーション](/ai/examples/rag-with-pytidb.md) - - [会話記憶](/ai/examples/memory-with-pytidb.md) - - [テキストからSQLへ](/ai/examples/text2sql-with-pytidb.md) +- [基本的なCRUD操作](/ai/examples/basic-with-pytidb.md) +- [自動埋め込み](/ai/examples/auto-embedding-with-pytidb.md) +- 検索と取得 + - [ベクトル検索](/ai/examples/vector-search-with-pytidb.md) + - [全文検索](/ai/examples/fulltext-search-with-pytidb.md) + - [ハイブリッド検索](/ai/examples/hybrid-search-with-pytidb.md) + - [画像検索](/ai/examples/image-search-with-pytidb.md) +- AIアプリケーション + - [RAG アプリケーション](/ai/examples/rag-with-pytidb.md) + - [会話記憶](/ai/examples/memory-with-pytidb.md) + - [テキストからSQLへ](/ai/examples/text2sql-with-pytidb.md) ## 統合 -- [統合の概要](/ai/integrations/vector-search-integration-overview.md) -- 自動埋め込み - - [概要](/ai/integrations/vector-search-auto-embedding-overview.md) - - [オープンAI](/ai/integrations/vector-search-auto-embedding-openai.md) - - [OpenAI対応](/ai/integrations/embedding-openai-compatible.md) - - [Jina AI](/ai/integrations/vector-search-auto-embedding-jina-ai.md) - - [Cohere](/ai/integrations/vector-search-auto-embedding-cohere.md) - - [Google Gemini](/ai/integrations/vector-search-auto-embedding-gemini.md) - - [Hugging Face](/ai/integrations/vector-search-auto-embedding-huggingface.md) - - [NVIDIA NIM](/ai/integrations/vector-search-auto-embedding-nvidia-nim.md) - - [Amazon Titan](/ai/integrations/vector-search-auto-embedding-amazon-titan.md) -- AIフレームワーク - - [LangChain](/ai/integrations/vector-search-integrate-with-langchain.md) - - [LlamaIndex](/ai/integrations/vector-search-integrate-with-llamaindex.md) -- ORMライブラリ - - [SQLAlchemy](/ai/integrations/vector-search-integrate-with-sqlalchemy.md) - - [Django ORM](/ai/integrations/vector-search-integrate-with-django-orm.md) - - [Peewee](/ai/integrations/vector-search-integrate-with-peewee.md) -- クラウドサービス - - [Jina AI埋め込み](/ai/integrations/vector-search-integrate-with-jinaai-embedding.md) - - [Amazon Bedrock](/ai/integrations/vector-search-integrate-with-amazon-bedrock.md) -- MCP サーバー - - [概要](/ai/integrations/tidb-mcp-server.md) - - [Claude Code](/ai/integrations/tidb-mcp-claude-code.md) - - [Claude Desktop](/ai/integrations/tidb-mcp-claude-desktop.md) - - [Cursor](/ai/integrations/tidb-mcp-cursor.md) - - [VS Code](/ai/integrations/tidb-mcp-vscode.md) - - [Windsurf](/ai/integrations/tidb-mcp-windsurf.md) +- [統合の概要](/ai/integrations/vector-search-integration-overview.md) +- 自動埋め込み + - [概要](/ai/integrations/vector-search-auto-embedding-overview.md) + - [オープンAI](/ai/integrations/vector-search-auto-embedding-openai.md) + - [OpenAI対応](/ai/integrations/embedding-openai-compatible.md) + - [Jina AI](/ai/integrations/vector-search-auto-embedding-jina-ai.md) + - [Cohere](/ai/integrations/vector-search-auto-embedding-cohere.md) + - [Google Gemini](/ai/integrations/vector-search-auto-embedding-gemini.md) + - [Hugging Face](/ai/integrations/vector-search-auto-embedding-huggingface.md) + - [NVIDIA NIM](/ai/integrations/vector-search-auto-embedding-nvidia-nim.md) + - [Amazon Titan](/ai/integrations/vector-search-auto-embedding-amazon-titan.md) +- AIフレームワーク + - [LangChain](/ai/integrations/vector-search-integrate-with-langchain.md) + - [LlamaIndex](/ai/integrations/vector-search-integrate-with-llamaindex.md) +- ORMライブラリ + - [SQLAlchemy](/ai/integrations/vector-search-integrate-with-sqlalchemy.md) + - [Django ORM](/ai/integrations/vector-search-integrate-with-django-orm.md) + - [Peewee](/ai/integrations/vector-search-integrate-with-peewee.md) +- クラウドサービス + - [Jina AI埋め込み](/ai/integrations/vector-search-integrate-with-jinaai-embedding.md) + - [Amazon Bedrock](/ai/integrations/vector-search-integrate-with-amazon-bedrock.md) +- MCP サーバー + - [概要](/ai/integrations/tidb-mcp-server.md) + - [Claude Code](/ai/integrations/tidb-mcp-claude-code.md) + - [Claude Desktop](/ai/integrations/tidb-mcp-claude-desktop.md) + - [Cursor](/ai/integrations/tidb-mcp-cursor.md) + - [VS Code](/ai/integrations/tidb-mcp-vscode.md) + - [Windsurf](/ai/integrations/tidb-mcp-windsurf.md) ## 参照 -- [ベクトルデータ型](/ai/reference/vector-search-data-types.md) -- [関数と演算子](/ai/reference/vector-search-functions-and-operators.md) -- [ベクトル検索インデックス](/ai/reference/vector-search-index.md) -- [性能チューニング](/ai/reference/vector-search-improve-performance.md) -- [制限事項](/ai/reference/vector-search-limitations.md) -- [変更ログ](/ai/reference/vector-search-changelogs.md) +- [ベクトルデータ型](/ai/reference/vector-search-data-types.md) +- [ベクトル関数と演算子](/ai/reference/vector-search-functions-and-operators.md) +- [ベクトル検索インデックス](/ai/reference/vector-search-index.md) +- [ベクトル検索の性能チューニング](/ai/reference/vector-search-improve-performance.md) +- [ベクトル検索の制限事項](/ai/reference/vector-search-limitations.md) diff --git a/TOC-tidb-cloud.md b/TOC-tidb-cloud.md index cbd6924ceaa4c..856ad6b84087c 100644 --- a/TOC-tidb-cloud.md +++ b/TOC-tidb-cloud.md @@ -218,7 +218,7 @@ - データベースアクセス制御 - [クラスタパスワード設定の構成](/tidb-cloud/configure-security-settings.md) - 監査管理 - - [TiDB Cloud Dedicatedデータベース監査ログ](/tidb-cloud/tidb-cloud-auditing.md) + - [データベース監査ログ](/tidb-cloud/tidb-cloud-auditing.md) ![PREVIEW](/media/tidb-cloud/blank_transparent_placeholder.png) - [コンソール監査ログ](/tidb-cloud/tidb-cloud-console-auditing.md) - 請求する - [請求書](/tidb-cloud/tidb-cloud-billing.md#invoices) @@ -619,7 +619,7 @@ - [Connected Careの概要](/tidb-cloud/connected-care-overview.md) - [Connected Careの詳細](/tidb-cloud/connected-care-detail.md) - Connected Careサポートサービスの特長 - - [接続済み: Clinic Service](/tidb-cloud/tidb-cloud-clinic.md) + - [Connected: Clinic Service](/tidb-cloud/tidb-cloud-clinic.md) - [Connected: IMでのAIチャット](/tidb-cloud/connected-ai-chat-in-im.md) - Connected: TiDB CloudアラートのIMサブスクリプション - [Slack経由で購読する](/tidb-cloud/monitor-alert-slack.md) @@ -640,3 +640,4 @@ ## _BUILD_ALLOWLIST - [データベースのユーザーと役割を管理する](/tidb-cloud/configure-sql-users.md) +- [データベース監査ログ(レガシー)](/tidb-cloud/tidb-cloud-auditing-legacy.md) diff --git a/develop/dev-guide-transaction-restraints.md b/develop/dev-guide-transaction-restraints.md index 8bf087bb20435..ff111506f0de4 100644 --- a/develop/dev-guide-transaction-restraints.md +++ b/develop/dev-guide-transaction-restraints.md @@ -714,6 +714,7 @@ mysql> SELECT * FROM T2; - TiDB v4.0.10 以降、v4.0.x バージョン、および TiDB v5.0.0 以降のバージョンでは、tidb-server の[`performance.txn-entry-size-limit`](https://docs.pingcap.com/tidb/stable/tidb-configuration-file#txn-entry-size-limit-new-in-v4010-and-v500)設定パラメータを使用して調整できます。v4.0.10 より前のバージョンでは、値は`6 MB`です。 - バージョン7.6.0以降では、 [`tidb_txn_entry_size_limit`](/system-variables.md#tidb_txn_entry_size_limit-new-in-v760)システム変数を使用して、この設定項目の値を動的に変更できます。 + - TiKV も単一の書き込みリクエストのデータサイズを制限していることに注意してください。単一の書き込みリクエストのデータサイズがデフォルトで `8 MiB` の [`raftstore.raft-entry-max-size`](/tikv-configuration-file.md#raft-entry-max-size) を超えると、TiKV はそのリクエストを拒否します。単一行が大きい場合は、TiDB の `tidb_txn_entry_size_limit` と TiKV の `raftstore.raft-entry-max-size` の両方を調整する必要があります。 - 単一トランザクションでサポートされる最大サイズは1 TiBです。 diff --git a/dr-secondary-cluster.md b/dr-secondary-cluster.md index 84f17c172494f..aff8ee36ce3fa 100644 --- a/dr-secondary-cluster.md +++ b/dr-secondary-cluster.md @@ -369,7 +369,7 @@ TiDBのプライマリクラスタとセカンダリクラスタを再構築す プライマリ/セカンダリDRシナリオでは、セカンダリクラスタを読み取り専用クラスタとして使用し、レイテンシに影響されないクエリを実行するのが一般的です。TiDBも、プライマリ/セカンダリDRソリューションにおいてこの機能を提供しています。 -変更フィードを作成する際に、構成ファイルで同期ポイント機能を有効にします。すると、変更フィードは定期的に( `sync-point-interval`タイミングで)、セカンダリクラスタ上で`SET GLOBAL tidb_external_ts = @@tidb_current_ts`を実行することにより、セカンダリクラスタに複製された一貫性のあるスナップショットポイントを設定します。 +変更フィードを作成する際に、変更フィード設定ファイルで同期ポイント機能を有効にします。すると、変更フィードは定期的に( `sync-point-interval`タイミングで)、セカンダリクラスタ上で`SET GLOBAL tidb_external_ts = @@tidb_current_ts`を実行することにより、セカンダリクラスタに複製された一貫性のあるスナップショットポイントを設定します。 セカンダリクラスタからデータを照会するには、ビジネスアプリケーションで`SET GLOBAL|SESSION tidb_enable_external_ts_read = ON;`設定します。そうすることで、プライマリクラスタとトランザクション的に整合性のあるデータを取得できます。 diff --git a/latest_translation_commit.json b/latest_translation_commit.json index 0d77f56522995..ddbbe9bd670ba 100644 --- a/latest_translation_commit.json +++ b/latest_translation_commit.json @@ -1,4 +1,4 @@ { "target": "release-8.5", - "sha": "b6f7f75a70c32ead3841d9636a62c0749c211fc4" + "sha": "566e693344cffc6f3f1e7186b2bc2bf22074434f" } diff --git a/releases/release-8.5.6.md b/releases/release-8.5.6.md index f413dc34d3496..cfb98712673b0 100644 --- a/releases/release-8.5.6.md +++ b/releases/release-8.5.6.md @@ -83,7 +83,7 @@ TiDBクラスタをv8.5.5で新規にデプロイした場合(つまり、v8.5 - バージョン8.5.6以降、TiDBはMySQL互換の列レベルの権限管理メカニズムをサポートしています。テーブルレベルで特定の列に対して、 `SELECT` 、 `INSERT` 、 `UPDATE` 、および`REFERENCES`の権限または取り消すことができます。詳細については、 [列レベルの権限管理](https://docs.pingcap.com/tidb/v8.5/column-privilege-management)を参照してください。 - バージョン 8.5.6 以降、TiDB は`FOR UPDATE OF`句でテーブル エイリアスの使用をサポートしています。下位互換性を維持するために、エイリアスが定義されている場合でもベース テーブル名を参照できますが、明示的なエイリアスの使用を推奨する警告が表示されます。詳細については、 [`SELECT`](https://docs.pingcap.com/tidb/v8.5/sql-statement-select)を参照してください。 -- バージョン8.5.6以降、 Dumplingは更新されたMySQLバイナリログの用語を採用することで、MySQL 8.4からのデータエクスポートをサポートしています。 [#53082](https://github.com/pingcap/tidb/issues/53082) @[dveeden](https://github.com/dveeden) +- バージョン8.5.6以降、 Dumplingは更新されたMySQLバイナリログの命名に対応することで、MySQL 8.4からのデータエクスポートをサポートしています。 [#53082](https://github.com/pingcap/tidb/issues/53082) @[dveeden](https://github.com/dveeden) - バージョン8.5.6以降、TiDB Data Migration (DM) は、このバージョンで導入された新しい用語とバージョン検出ロジックに対応することで、アップストリームデータソースとしてMySQL 8.4をサポートします。 [#11020](https://github.com/pingcap/tiflow/issues/11020) @[dveeden](https://github.com/dveeden) ### システム変数 {#system-variables} diff --git a/replicate-data-to-kafka.md b/replicate-data-to-kafka.md index 5389c5ff0d949..65ee2c1a7f5fe 100644 --- a/replicate-data-to-kafka.md +++ b/replicate-data-to-kafka.md @@ -37,7 +37,7 @@ summary: TiCDC を使用して TiDB データを Apache Kafka および Apache F 3. (オプション) Flink クラスターを作成します。 - ラボ環境: Flink クラスターを起動するには、 [Apache Flink の最初のステップ](https://nightlies.apache.org/flink/flink-docs-release-1.15/docs/try-flink/local_installation/)を参照してください。 - - 実稼働環境: Flink本番クラスターをデプロイするには、 [Apache Kafka のデプロイメント](https://nightlies.apache.org/flink/flink-docs-release-1.15/docs/deployment/overview/)を参照してください。 + - 実稼働環境: Flink本番クラスターをデプロイするには、 [Apache Flink Deployment](https://nightlies.apache.org/flink/flink-docs-release-1.15/docs/deployment/overview/)を参照してください。 ## ステップ2. Kafka の変更フィードを作成する {#step-2-create-a-kafka-changefeed} diff --git a/ticdc/ticdc-upstream-downstream-check.md b/ticdc/ticdc-upstream-downstream-check.md index 6b64947f5ca3e..83b28c6835d2d 100644 --- a/ticdc/ticdc-upstream-downstream-check.md +++ b/ticdc/ticdc-upstream-downstream-check.md @@ -13,7 +13,7 @@ SyncpointはTiDBが提供するスナップショット機能を利用し、TiCD Syncpoint 機能を有効にすると、 [一貫性のあるスナップショット読み取り](#consistent-snapshot-read)と[データ一貫性検証](#data-consistency-validation)使用できるようになります。 -Syncpoint機能を有効にするには、レプリケーションタスクの作成時にTiCDC構成項目の値を`enable-sync-point`から`true`に設定します。Syncpointを有効にすると、TiCDCは以下の情報を下流のTiDBクラスターに書き込みます。 +Syncpoint機能を有効にするには、レプリケーションタスクの作成時にchangefeed構成項目の値を`enable-sync-point`から`true`に設定します。Syncpointを有効にすると、TiCDCは以下の情報を下流のTiDBクラスターに書き込みます。 1. レプリケーション中、TiCDC は定期的に ( `sync-point-interval`で設定) アップストリームとダウンストリームの間でスナップショットを調整し、アップストリームとダウンストリームの TSO 対応をダウンストリーム`tidb_cdc.syncpoint_v1`テーブルに保存します。 2. レプリケーション中、TiCDC は定期的に ( `sync-point-interval`で設定) `SET GLOBAL tidb_external_ts = @@tidb_current_ts`実行し、バックアップ クラスターにレプリケートされた一貫性のあるスナップショット ポイントを設定します。 @@ -94,7 +94,7 @@ select * from tidb_cdc.syncpoint_v1; ## 注記 {#notes} -- TiCDCがチェンジフィードを作成する前に、TiCDC構成項目`enable-sync-point`の値が`true`に設定されていることを確認してください。この設定によってのみ、同期ポイントが有効になり、 `ts-map`がダウンストリームに保存されます。構成項目`sync-point-interval`のデフォルト形式は`"h m s"` (例えば`"1h30m30s"`で、最小値は`"30s"`です。完全な構成情報については、 [TiCDC タスク構成ファイル](/ticdc/ticdc-changefeed-config.md)を参照してください。 +- チェンジフィードを作成する前に、changefeed構成項目`enable-sync-point`の値が`true`に設定されていることを確認してください。この設定によってのみ、同期ポイントが有効になり、 `ts-map`がダウンストリームに保存されます。構成項目`sync-point-interval`のデフォルト形式は`"h m s"` (例えば`"1h30m30s"`で、最小値は`"30s"`です。完全な構成情報については、 [TiCDC タスク構成ファイル](/ticdc/ticdc-changefeed-config.md)を参照してください。 - Syncpointを使用してデータ検証を実行する場合、TiKVのガベージコレクション(GC)時間を変更する必要があります。これは、データチェック中にスナップショットに対応する履歴データがGCによって収集されないようにするためです。GC時間を1時間に変更し、チェック後に設定を復元することをお勧めします。 - 上記の例では`Datasource config`の部分のみを示しています。完全な設定については[sync-diff-inspector ユーザーガイド](/sync-diff-inspector/sync-diff-inspector-overview.md)を参照してください。 - v6.4.0 以降では、 `SYSTEM_VARIABLES_ADMIN`または`SUPER`権限を持つ changefeed のみが TiCDC Syncpoint 機能を使用できます。 diff --git a/tidb-cloud/architecture-concepts.md b/tidb-cloud/architecture-concepts.md index 09c294b681d7c..1928481d71007 100644 --- a/tidb-cloud/architecture-concepts.md +++ b/tidb-cloud/architecture-concepts.md @@ -129,6 +129,14 @@ VPC、VM、マネージドKubernetesサービス、クラウドストレージ ![TiDB Cloud Dedicated Architecture](/media/tidb-cloud/tidb-cloud-dedicated-architecture.png) +## {{{ .lake }}} {#lake} + +TiDB Cloud Lake は、分析ワークロード向けのクラウドネイティブなデータウェアハウスサービスです。コンピュートとストレージを分離することで、ウェアハウスを個別にプロビジョニングし、ワークロードの変化に応じてスケールし、オブジェクトストレージにデータをコスト効率よく保存できます。 + +TiDB Cloud Lake は、ANSI SQL、半構造化データ処理、ベクトル検索、AI 指向のワークフローを 1 つのプラットフォームでサポートします。基盤となるインフラストラクチャを自ら運用することなく、マネージドな分析エクスペリエンスを求めるチーム向けに設計されています。 + +詳細については、[TiDB Cloud Lake Overview](https://docs.pingcap.com/tidbcloudlake/lake-overview/) を参照してください。 + ## TiDB Cloudコンソール {#tidb-cloud-console} [TiDB Cloudコンソール](https://tidbcloud.com/)TiDB CloudリソースのWebベースの管理インターフェースです。単一の使いやすいプラットフォームから、 TiDB Cloudリソースの管理、データのインポートまたは移行、パフォーマンス指標の監視、バックアップの設定、セキュリティ制御の設定、および他のクラウドサービスとの統合を行うためのツールを提供します。 diff --git a/tidb-cloud/premium/backup-and-restore-premium.md b/tidb-cloud/premium/backup-and-restore-premium.md index ec30477c4b04d..95985b382af47 100644 --- a/tidb-cloud/premium/backup-and-restore-premium.md +++ b/tidb-cloud/premium/backup-and-restore-premium.md @@ -6,18 +6,22 @@ aliases: ['/ja/tidbcloud/restore-deleted-tidb-cluster'] # TiDB Cloud Premium データのバックアップと復元 {#back-up-and-restore-tidb-cloud-premium-data} + + このドキュメントでは、 TiDB Cloud Premiumインスタンス上のデータのバックアップと復元方法について説明します。TiDB Cloud Premiumは、自動バックアップと手動バックアップの両方をサポートしており、必要に応じてバックアップデータを新しいインスタンスに復元できます。 + + -このドキュメントは {{{ .byoc }}} にも適用されます。現在、{{{ .byoc }}} のバックアップおよび復元機能は {{{ .premium }}} と同等です。 +このドキュメントでは、{{{ .premium }}} または {{{ .byoc }}} インスタンス上のデータをバックアップおよび復元する方法について説明します。{{{ .premium }}} と {{{ .byoc }}} は、自動バックアップと手動バックアップの両方をサポートしており、必要に応じてバックアップデータを新しいインスタンスに復元できます。 バックアップファイルは、以下のソースから生成される可能性があります。 -- アクティブなTiDB Cloud Premiumインスタンス -- 削除されたTiDB Cloud Premiumインスタンスのバックアップ用のごみ箱 +- アクティブな {{{ .premium }}} または {{{ .byoc }}} インスタンス +- 削除された {{{ .premium }}} または {{{ .byoc }}} インスタンスのバックアップ用のごみ箱 > **Tip:** > @@ -26,7 +30,7 @@ aliases: ['/ja/tidbcloud/restore-deleted-tidb-cluster'] ## バックアップページを確認する {#view-the-backup-page} -1. [**私のTiDB**](https://tidbcloud.com/tidbs)ページで、対象のTiDB Cloud Premiumインスタンスの名前をクリックすると、その概要ページに移動します。 +1. [**My TiDB**](https://tidbcloud.com/tidbs)ページで、対象の{{{ .premium }}}または{{{ .byoc }}}インスタンスの名前をクリックすると、その概要ページに移動します。 > **Tip:** > @@ -36,11 +40,21 @@ aliases: ['/ja/tidbcloud/restore-deleted-tidb-cluster'] ## 自動バックアップ {#automatic-backups} + + TiDB Cloud Premiumは、本番環境向けに強化された自動バックアップ機能を提供します。高頻度スナップショットとログバックアップを組み合わせることで、データの信頼性を確保します。 + + + + +{{{ .premium }}} と {{{ .byoc }}} は、本番環境向けに強化された自動バックアップ機能を提供します。高頻度スナップショットとログバックアップを組み合わせることで、データの信頼性を確保します。 + + + ### 自動バックアップポリシー {#automatic-backup-policies} -TiDB Cloud Premiumインスタンスは、以下の表に示すように、多層バックアップアーキテクチャを使用してデータを保護します。 +{{{ .premium }}} または {{{ .byoc }}} インスタンスは、以下の表に示すように、多層バックアップアーキテクチャを使用してデータを保護します。 | バックアップの種類 | 保存期間 | 粒度を復元する | | ------------------ | ---- | --------------------------------------------------------------------------- | @@ -50,7 +64,7 @@ TiDB Cloud Premiumインスタンスは、以下の表に示すように、多 ### バックアップ実行ルール {#backup-execution-rules} -- **バックアップサイクル**: TiDB Cloud Premiumインスタンスは、1時間ごとおよび1日ごとの自動バックアップを実行します。 +- **バックアップサイクル**:{{{ .premium }}}または{{{ .byoc }}}インスタンスは、1時間ごとおよび1日ごとの自動バックアップを実行します。 - **バックアップスケジュール**: @@ -67,7 +81,7 @@ TiDB Cloud Premiumインスタンスは、以下の表に示すように、多 ### バックアップファイルを削除する {#delete-backup-files} -TiDB Cloud Premiumインスタンスの既存のバックアップファイルを削除するには、以下の手順を実行してください。 +{{{ .premium }}}または{{{ .byoc }}}インスタンスの既存のバックアップファイルを削除するには、以下の手順を実行してください。 1. インスタンスの[**バックアップ**](#view-the-backup-page)ページに移動します。 @@ -75,8 +89,18 @@ TiDB Cloud Premiumインスタンスの既存のバックアップファイル ## 手動バックアップ {#manual-backups} + + TiDB Cloud Premiumは、自動バックアップに加えて、手動バックアップもサポートしています。手動バックアップは、管理された確実な復元ポイントを提供します。システムアップグレード、重要なデータの削除、元に戻せないスキーマや構成の変更など、リスクの高い操作を実行する前に、手動バックアップを作成することを強くお勧めします。 + + + + +自動バックアップに加えて、{{{ .premium }}} と {{{ .byoc }}} は手動バックアップもサポートしています。手動バックアップは、管理された確実な復元ポイントを提供します。システムアップグレード、重要なデータの削除、元に戻せないスキーマや設定の変更など、リスクの高い操作を実行する前に、手動バックアップを作成することを強くお勧めします。 + + + ### 主な特徴 {#key-characteristics} - **保持と削除**:自動バックアップとは異なり、手動バックアップは保持ポリシーに基づいて自動的に削除されません。明示的に削除するまで保持されます。インスタンスを削除すると、その手動バックアップはごみ箱に移動し、手動で削除するまでそこに残ります。 @@ -111,7 +135,7 @@ TiDB Cloudは、インスタンスのスナップショット復元と特定時 - **特定時点への復元**:インスタンスを特定の時点の状態に復元します。 - - Premiumインスタンス:過去7日間の任意の時点に復元できますが、インスタンス作成時刻より前、または現在時刻の1分前より後の時点には復元できません。なお、手動バックアップではPITRはサポートされていません。 + - Premium または BYOC インスタンス:過去7日間の任意の時点に復元できますが、インスタンス作成時刻より前、または現在時刻の1分前より後の時点には復元できません。なお、手動バックアップではPITRはサポートされていません。 ### 目的地を復元する {#restore-destination} @@ -119,7 +143,7 @@ TiDB Cloudは、新しいインスタンスへのデータ復元をサポート ### 新しいTiDB Cloud Premium インスタンスに復元する {#restore-to-a-new-instance} {#restore-to-a-new-instance} -新しいTiDB Cloud Premiumインスタンスにデータを復元するには、以下の手順に従ってください。 +新しい {{{ .premium }}} または {{{ .byoc }}} インスタンスにデータを復元するには、以下の手順に従ってください。 1. インスタンスの[**バックアップ**](#view-the-backup-page)ページに移動します。 @@ -138,7 +162,7 @@ TiDB Cloudは、新しいインスタンスへのデータ復元をサポート
- Premiumインスタンスを特定の時点に復元するには、以下の手順を実行してください。 + Premium または BYOC インスタンスを特定の時点に復元するには、以下の手順を実行してください。 1. **「特定時点への復元」**をクリックします。 2. 復元したい日時を選択してください。 @@ -148,7 +172,7 @@ TiDB Cloudは、新しいインスタンスへのデータ復元をサポート 4. **「次へ」**をクリックして、 **「新しいインスタンスへの復元」**ページに進んでください。 -5. 新しいTiDB Cloud Premium インスタンスを復元用に構成します。手順は[TiDB Cloud Premiumインスタンスの作成](/tidb-cloud/premium/create-tidb-instance-premium.md)と同じです。 +5. 新しい {{{ .premium }}} または {{{ .byoc }}} インスタンスを復元用に構成します。手順は[{{{ .premium }}} または {{{ .byoc }}} インスタンスの作成](/tidb-cloud/premium/create-tidb-instance-premium.md)と同じです。 > **Note:** > @@ -160,7 +184,7 @@ TiDB Cloudは、新しいインスタンスへのデータ復元をサポート ### ごみ箱から復元 {#restore-from-recycle-bin} -ごみ箱から削除したTiDB Cloud Premium インスタンスを復元するには、以下の手順を実行してください。 +ごみ箱から削除した {{{ .premium }}} または {{{ .byoc }}} インスタンスを復元するには、以下の手順を実行してください。 1. [TiDB Cloudコンソール](https://tidbcloud.com)で、組織の[**私のTiDB**](https://tidbcloud.com/tidbs)ページに移動し、右上隅の**[...]**をクリックして、 **[ごみ箱] を**クリックします。 @@ -199,7 +223,19 @@ TiDB Cloud Dedicatedクラスターによって生成されたバックアップ ### クラウドストレージからバックアップを復元する {#restore-backups-from-cloud-storage} -{{{ .premium }}}{{{ .byoc }}} は、クラウドストレージ(Amazon S3 や Alibaba Cloud Object Storage Service(OSS)など)から新しいインスタンスへのバックアップの復元をサポートしています。この機能は、{{{ .dedicated }}} クラスターまたは TiDB Self-Managed クラスターから生成されたバックアップと互換性があります。 + + +{{{ .premium }}} は、クラウドストレージ(Amazon S3 や Alibaba Cloud Object Storage Service(OSS)など)から新しいインスタンスへのバックアップの復元をサポートしています。この機能は、{{{ .dedicated }}} クラスターまたは TiDB Self-Managed クラスターから生成されたバックアップと互換性があります。 + + + + + +{{{ .premium }}} と {{{ .byoc }}} は、クラウドストレージ(Amazon S3 など)から新しいインスタンスへのバックアップの復元をサポートしています。この機能は、{{{ .dedicated }}} クラスターまたは TiDB Self-Managed クラスターから生成されたバックアップと互換性があります。 + + + + > **Note:** > @@ -207,41 +243,62 @@ TiDB Cloud Dedicatedクラスターによって生成されたバックアップ > - バックアップの復元は、ストレージバケットと同じクラウドプロバイダーがホストする新しいインスタンスにのみ可能です。 > - インスタンスとストレージバケットが異なるリージョンに配置されている場合、リージョン間データ転送料金が別途発生する可能性があります。 + + + + +>**Note:** +> +> - 現在、復元対象としてサポートされているのは、**Amazon S3** に保存されているバックアップのみです。 +> - バックアップの復元は、ストレージバケットと同じクラウドプロバイダーがホストする新しいインスタンスにのみ可能です。 +> - インスタンスとストレージバケットが異なるリージョンに配置されている場合、リージョン間データ転送料金が別途発生する可能性があります。 + + + #### 手順 {#steps} 開始する前に、バックアップファイルにアクセスするための十分な権限を持つアクセスキーとシークレットキーを用意してください。 クラウドストレージからバックアップを復元するには、以下の手順を実行してください。 -1. [TiDB Cloudコンソール](https://tidbcloud.com)にログインし、[**私のTiDB**](https://tidbcloud.com/tidbs)ページに移動します。右上隅にある**[...]**をクリックし、 **[クラウド ストレージから復元]**をクリックします。 +1. [TiDB Cloudコンソール](https://tidbcloud.com)にログインし、[**My TiDB**](https://tidbcloud.com/tidbs)ページに移動します。右上隅にある**...**をクリックし、**Restore from Cloud Storage**をクリックします。 + +2. **Select Backup Storage Location**ページで、以下の情報を入力してください。 -2. **「バックアップ保存場所の選択」**ページで、以下の情報を入力してください。 + - - **クラウドプロバイダー**:バックアップファイルが保存されるクラウドプロバイダーを選択してください。 + - **Cloud Provider**:バックアップファイルが保存されているクラウドプロバイダーを選択してください。 + - **Region**:クラウドプロバイダーがAlibaba Cloud OSSの場合は、リージョンを選択してください。 + - **Backup Files URI**:バックアップファイルが格納されている最上位フォルダのURIを入力してください。 + - **Access Key ID**:アクセスキーIDを入力してください。 + - **Access Key Secret**:アクセスキーシークレットを入力してください。 - - **リージョン**:クラウドプロバイダーがAlibaba Cloud OSSの場合は、リージョンを選択してください。 + - - **バックアップファイルURI** :バックアップファイルが格納されている最上位フォルダのURIを入力してください。 + - - **アクセスキーID** :アクセスキーIDを入力してください。 + - **Cloud Provider**:バックアップファイルが保存されているクラウドプロバイダーを選択してください。 + - **Backup Files URI**:バックアップファイルが格納されている最上位フォルダのURIを入力してください。 + - **Access Key ID**:アクセスキーIDを入力してください。 + - **Access Key Secret**:アクセスキーシークレットを入力してください。 - - **アクセスキーシークレット**:アクセスキーシークレットを入力してください。 + > **Tip:** > - > ストレージバケットのアクセスキーを作成するには、 [AWSアクセスキーを使用してAmazon S3へのアクセスを設定する](#configure-amazon-s3-access-using-an-aws-access-key)および[Alibaba Cloud OSSへのアクセスを設定する](#configure-alibaba-cloud-oss-access)参照してください。 + > ストレージバケットのアクセスキーを作成するには、[Configure Amazon S3 access using an AWS access key](#configure-amazon-s3-access-using-an-aws-access-key)および[Configure Alibaba Cloud OSS access](#configure-alibaba-cloud-oss-access)を参照してください。 -3. **「バックアップの確認」をクリックし、「次へ」を**クリックします。 +3. **Verify Backup and Next**をクリックします。 -4. 検証が成功すると、 **[新しいインスタンスに復元]**ページが表示されます。ページの上部に表示されるバックアップ情報を確認し、 [TiDB Cloud Premiumインスタンスを作成する](/tidb-cloud/premium/create-tidb-instance-premium.md)」の手順に従って、バックアップを新しいインスタンスに復元します。 +4. 検証が成功すると、**Restore to a New Instance**ページが表示されます。ページ上部に表示されるバックアップ情報を確認し、[Create a {{{ .premium }}} or {{{ .byoc }}} Instance](/tidb-cloud/premium/create-tidb-instance-premium.md)の手順に従って、バックアップを新しいインスタンスに復元します。 - バックアップ情報が間違っている場合は、 **「前へ」**をクリックして前のページに戻り、正しい情報を入力してください。 + バックアップ情報が正しくない場合は、**Previous**をクリックして前のページに戻り、正しい情報を入力してください。 -5. バックアップを復元するには、 **「復元」**をクリックしてください。 +5. バックアップを復元するには、**Restore**をクリックします。 ## 参考文献 {#references} -このセクションでは、Amazon S3とAlibaba Cloud OSSへのアクセス設定方法について説明します。 +このセクションでは、Amazon S3とAlibaba Cloud OSSへのアクセス設定方法について説明します。 ### AWSアクセスキーを使用してAmazon S3へのアクセスを設定する {#configure-amazon-s3-access-using-an-aws-access-key} @@ -257,7 +314,7 @@ TiDB Cloud Dedicatedクラスターによって生成されたバックアップ 2. IAMユーザーに権限を付与します。 - タスクに必要な権限のみを含むポリシーを作成し、それをIAMユーザーにアタッチします。TiDB Cloud Premiumインスタンスにデータを復元するには、 `s3:GetObject` 、 `s3:GetBucketLocation` 、および`s3:ListBucket`権限を付与します。 + タスクに必要な権限のみを含むポリシーを作成し、それをIAMユーザーにアタッチします。{{{ .premium }}} または {{{ .byoc }}} インスタンスにデータを復元するには、`s3:GetObject`、`s3:GetBucketLocation`、および `s3:ListBucket` 権限を付与します。 以下は、 TiDB CloudがAmazon S3バケット内の特定のフォルダからデータを復元できるようにするポリシーの例です。 @@ -298,29 +355,29 @@ TiDB Cloud Dedicatedクラスターによって生成されたバックアップ > > TiDB Cloudはアクセス キーを保存しません。セキュリティを維持するため、インポートまたはエクスポートのタスクが完了した後[アクセスキーを削除する](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html#Using_CreateAccessKey)。 -### Alibaba Cloud OSSへのアクセスを設定する {#configure-alibaba-cloud-oss-access} - -TiDB CloudにAlibaba Cloud OSSバケットへのアクセス権を付与するには、そのバケット用のアクセスキーペアを作成する必要があります。 + -アクセスキーペアを設定するには、以下の手順に従ってください。 +### Alibaba Cloud OSSへのアクセスを設定する {#configure-alibaba-cloud-oss-access} -1. RAM ユーザーを作成し、AccessKey ペアを取得します。詳細については、 [RAMユーザーを作成する](https://www.alibabacloud.com/help/en/ram/user-guide/create-a-ram-user)を参照してください。 +TiDB CloudにAlibaba Cloud OSSバケットへのアクセス権を付与するには、そのバケット用のAccessKeyペアを作成する必要があります。 - **アクセスモードの**セクションで、 **「永続的なアクセスキーを使用してアクセスする」を**選択します。 +AccessKeyペアを設定するには、以下の手順に従ってください。 -2. 必要な権限を持つカスタム ポリシーを作成します。詳細については、 [カスタムポリシーを作成する](https://www.alibabacloud.com/help/en/ram/user-guide/create-a-custom-policy)を参照してください。 +1. RAMユーザーを作成し、AccessKeyペアを取得します。詳細については、[Create a RAM user](https://www.alibabacloud.com/help/en/ram/user-guide/create-a-ram-user)を参照してください。 - - **「効果」**セクションで**「許可」**を選択します。 + **Access Mode** セクションで、**Using permanent AccessKey to access** を選択します。 - - 「**サービス」**セクションで、 **「オブジェクトストレージサービス」**を選択します。 +2. 必要な権限を持つカスタムポリシーを作成します。詳細については、[Create custom policies](https://www.alibabacloud.com/help/en/ram/user-guide/create-a-custom-policy)を参照してください。 - - 「**アクション」**セクションで、必要な権限を選択します。TiDB Cloud Premium インスタンスにバックアップを復元するには、 `oss:ListObjects`と`oss:GetObject`権限を付与します。 + - **Effect** セクションで、**Allow** を選択します。 + - **Service** セクションで、**Object Storage Service** を選択します。 + - **Action** セクションで、必要な権限を選択します。バックアップを {{{ .premium }}} インスタンスに復元するには、`oss:ListObjects` と `oss:GetObject` 権限を付与します。 > **Tip:** > - > 復元操作のセキュリティを強化するために、バケット全体へのアクセスを許可するのではなく、バックアップファイルが保存されている特定のフォルダー( `oss:Prefix` )へのアクセスを制限することができます。 + > 復元操作のセキュリティを強化するために、バケット全体へのアクセスを許可するのではなく、バックアップファイルが保存されている特定のフォルダー(`oss:Prefix`)へのアクセスに制限できます。 - 以下の JSON の例は、復元タスクのポリシーを示しています。このポリシーは、特定のバケットとバックアップフォルダへのアクセスを制限します。 + 以下の JSON の例は、復元タスク用のポリシーを示しています。このポリシーは、特定のバケットとバックアップフォルダーへのアクセスを制限します。 ```json { @@ -345,8 +402,10 @@ TiDB CloudにAlibaba Cloud OSSバケットへのアクセス権を付与する } ``` - - **リソース**セクションで、バケットと、そのバケット内の特定のオブジェクトを選択します。 + - **Resource** セクションで、バケットと、そのバケット内の特定のオブジェクトを選択します。 + +3. カスタムポリシーをRAMユーザーにアタッチします。 -3. カスタムポリシーをRAMユーザーに割り当てます。 + 詳細については、[Grant permissions to a RAM user](https://www.alibabacloud.com/help/en/ram/user-guide/grant-permissions-to-the-ram-user)を参照してください。 - 詳細については、 [RAMユーザーに権限を付与する](https://www.alibabacloud.com/help/en/ram/user-guide/grant-permissions-to-the-ram-user)を参照してください。 + diff --git a/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md b/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md index d07983087e091..2061137518070 100644 --- a/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md +++ b/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md @@ -5,7 +5,7 @@ summary: AWSのプライベートエンドポイントを使用して、 TiDB Cl # AWS PrivateLink経由でTiDB Cloud Premiumに接続します。 {#connect-to-tidb-cloud-premium-via-aws-privatelink} -このドキュメントでは[AWSプライベートリンク](https://aws.amazon.com/privatelink)経由でTiDB Cloud Premium インスタンスに接続する方法について説明します。 +このドキュメントでは、[AWS PrivateLink](https://aws.amazon.com/privatelink) 経由で {{{ .premium }}} または {{{ .byoc }}} インスタンスに接続する方法について説明します。 > **Tip:** > @@ -26,8 +26,8 @@ AWS PrivateLink を利用したエンドポイント接続は、安全かつプ ## 制限 {#restrictions} -- `Organization Owner`ロールを持つユーザーのみがプライベートエンドポイント接続を作成できます。 -- 接続先のプライベートエンドポイントとTiDB Cloud Premiumインスタンスは、同じリージョンに配置されている必要があります。 +- 対象インスタンスの `Organization Owner`、`Project Owner`、または `Instance Owner` ロールを持つユーザーのみがプライベートエンドポイント接続を作成できます。 +- 接続先のプライベートエンドポイントと {{{ .premium }}} または {{{ .byoc }}} インスタンスは、**同じリージョン** に配置されている必要があります。 ## 前提条件 {#prerequisites} @@ -35,129 +35,137 @@ AWS VPC 設定で DNS ホスト名と DNS 解決の両方が有効になって ## プライベートエンドポイント接続を設定し、インスタンスに接続します。 {#set-up-a-private-endpoint-connection-and-connect-to-your-instance} -プライベートエンドポイント経由でTiDB Cloud Premiumインスタンスに接続するには、以下の手順に従ってください。 +プライベートエンドポイント経由で{{{ .premium }}} または {{{ .byoc }}} インスタンスに接続するには、以下の手順に従ってください。 -1. [TiDB Cloud Premiumインスタンスを選択してください](#step-1-select-a-premium-instance) -2. [AWSインターフェースエンドポイントを作成する](#step-2-create-an-aws-interface-endpoint) -3. [プライベートエンドポイント接続を作成する](#step-3-create-a-private-endpoint-connection) -4. [プライベートDNSを有効にする](#step-4-enable-private-dns) -5. [TiDB Cloud Premiumインスタンスに接続します](#step-5-connect-to-your-premium-instance) +1. [プライベートエンドポイント接続ダイアログを開く](#step-1-open-the-private-endpoint-connection-dialog) +2. [AWS で VPC エンドポイントを作成する](#step-2-create-a-vpc-endpoint-in-aws) +3. [TiDB Cloud で VPC エンドポイント ID を入力する](#step-3-enter-the-vpc-endpoint-id-in-tidb-cloud) +4. [プライベートDNSを有効にする](#step-4-enable-private-dns) +5. [{{{ .premium }}} または {{{ .byoc }}} インスタンスに接続する](#step-5-connect-to-your-premium-instance) 複数のインスタンスがある場合は、AWS PrivateLinkを使用して接続したいインスタンスごとに、これらの手順を繰り返す必要があります。 -### ステップ1. TiDB Cloud Premiumインスタンスを選択します {#step-1-select-a-premium-instance} {#step-1-select-a-premium-instance} +### Step 1. プライベートエンドポイント接続ダイアログを開く {#step-1-open-the-private-endpoint-connection-dialog} -1. TiDB Cloudコンソールの[**私のTiDB**](https://tidbcloud.com/tidbs)ページで、対象のTiDB Cloud Premium インスタンスの名前をクリックして、概要ページに移動します。 -2. 右上隅の**「接続」**をクリックしてください。接続ダイアログが表示されます。 -3. **「接続タイプ」**ドロップダウンリストで**「プライベートエンドポイント」**を選択し、 **「プライベートエンドポイント接続の作成」を**クリックします。 +1. TiDB Cloud コンソールの [**My TiDB**](https://tidbcloud.com/tidbs) ページで、対象の {{{ .premium }}} または {{{ .byoc }}} インスタンス名をクリックして、その概要ページに移動します。 +2. 右上隅の **Connect** をクリックします。接続ダイアログが表示されます。 +3. **Connection Type** ドロップダウンリストで **Private Endpoint** を選択し、**Create Private Endpoint Connection** をクリックします。 +4. **Create AWS Private Endpoint Connection** ダイアログで、`TiDB Private Link Service is ready` メッセージが表示されるまで待ちます。 +5. **Endpoint Service Name** をコピーします。 > **Note:** > -> 既にプライベートエンドポイント接続を作成済みの場合、アクティブなエンドポイントが接続ダイアログに表示されます。追加のプライベートエンドポイント接続を作成するには、左側のナビゲーションペインで**「設定」** > **「ネットワーク」**をクリックして、 **「ネットワーク」**ページに移動します。 +> - すでにプライベートエンドポイント接続を作成している場合、アクティブなエンドポイントが接続ダイアログに表示されます。追加のプライベートエンドポイント接続を作成するには、左側のナビゲーションペインで **Settings** > **Networking** をクリックして **Networking** ページに移動します。 +> - 各 {{{ .premium }}} または {{{ .byoc }}} インスタンスについて、対応するエンドポイントサービスはインスタンス作成後 3 ~ 4 分で自動的に作成されます。 -### ステップ2. AWSインターフェースエンドポイントを作成する {#step-2-create-an-aws-interface-endpoint} +### Step 2. AWS で VPC endpoint を作成する {#step-2-create-a-vpc-endpoint-in-aws} -> **Note:** -> -> TiDB Cloud Premiumの各インスタンスに対して、対応するエンドポイントサービスは、インスタンス作成後3~4分で自動的に作成されます。 +endpoint service の準備ができたら、AWS アカウントで VPC interface endpoint を作成します。TiDB Cloud が生成した AWS CLI コマンドを使用することも、AWS Management Console で endpoint を手動で作成することもできます。 -`TiDB Private Link Service is ready`というメッセージが表示された場合、対応するエンドポイントサービスが準備完了です。エンドポイントを作成するには、以下の情報を提供してください。 +TiDB Cloud で AWS CLI コマンドを生成するには、**Create AWS Private Endpoint Connection** ダイアログで **How to Generate VPC Endpoint ID** を展開し、次の操作を行います。 -1. **「VPC ID」**フィールドと**「サブネット ID」**フィールドに入力します。これらの ID は[AWS マネジメントコンソール](https://console.aws.amazon.com/)コンソールから見つけることができます。複数のサブネットの場合は、ID をスペースで区切って入力します。 -2. **「コマンド生成」を**クリックすると、以下のエンドポイント作成コマンドが表示されます。 +1. **Your VPC ID** を入力します。 +2. **Your Subnet IDs** を入力します。複数の subnet を指定する場合は、subnet ID をスペースで区切ります。 +3. subnet がダイアログでサポートされている availability zone にあることを確認します。他の availability zone の subnet は使用しないでください。 +4. **Generate Command** をクリックします。 - ```bash - aws ec2 create-vpc-endpoint --vpc-id ${your_vpc_id} --region ${your_region} --service-name ${your_endpoint_service_name} --vpc-endpoint-type Interface --subnet-ids ${your_application_subnet_ids} - ``` +生成されるコマンドは次のようになります。 -次に、AWS CLI または[AWS マネジメントコンソール](https://aws.amazon.com/console/)コンソールを使用して、AWS インターフェイスエンドポイントを作成できます。 +```bash +aws ec2 create-vpc-endpoint --vpc-id ${your_vpc_id} --region ${your_region} --service-name ${your_endpoint_service_name} --vpc-endpoint-type Interface --subnet-ids ${your_application_subnet_ids} +```
-AWS CLI を使用して VPC インターフェイス エンドポイントを作成するには、次の手順を実行します。 +AWS CLI を使用して VPC endpoint を作成するには、次の手順を実行します。 -1. 生成されたコマンドをコピーして、ターミナルで実行してください。 -2. 先ほど作成したVPCエンドポイントIDを記録してください。 +1. TiDB Cloud で生成されたコマンドをコピーします。 +2. ターミナルでコマンドを実行します。 +3. AWS から返される VPC endpoint ID を記録します。VPC endpoint ID は `vpce-` で始まります。 > **Tip:** > -> - コマンドを実行する前に、AWS CLI をインストールして設定する必要があります。詳細については、 [AWS CLI設定の基本](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-quickstart.html)を参照してください。 +> - コマンドを実行する前に、AWS CLI をインストールして設定しておく必要があります。詳細は [AWS CLI configuration basics](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-quickstart.html) を参照してください。 > -> - サービスが3つを超える可用性ゾーン(AZ)にまたがっている場合、VPCエンドポイントサービスがサブネットのAZをサポートしていないことを示すエラーメッセージが表示されます。この問題は、TiDB Cloud Premiumインスタンスが配置されているAZに加えて、選択したリージョンに別のAZが存在する場合に発生します。この場合は、 [PingCAPテクニカルサポート](https://docs.pingcap.com/tidbcloud/tidb-cloud-support)TiDB Cloudサポートにお問い合わせください。 +> - サービスが 3 つを超える availability zone (AZ) にまたがっている場合、VPC endpoint service が subnet の AZ をサポートしていないことを示すエラーメッセージが表示されます。この問題は、選択したリージョンに、{{{ .premium }}} または {{{ .byoc }}} インスタンスが配置されている AZ に加えて、余分な AZ が存在する場合に発生します。この場合は、[PingCAP Technical Support](https://docs.pingcap.com/tidbcloud/tidb-cloud-support) にお問い合わせください。
-AWS マネジメントコンソールを使用して VPC インターフェイス エンドポイントを作成するには、次の手順を実行します。 +AWS Management Console を使用して VPC endpoint を作成するには、次の手順を実行します。 -1. [AWS マネジメントコンソール](https://aws.amazon.com/console/)コンソールにサインインし、 [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)で Amazon VPC コンソールを開きます。 +1. [AWS Management Console](https://aws.amazon.com/console/) にサインインし、[https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) で Amazon VPC コンソールを開きます。 +2. ナビゲーションペインで **Endpoints** をクリックし、右上隅の **Create Endpoint** をクリックします。 -2. ナビゲーションペインの**「エンドポイント」**をクリックし、右上隅の**「エンドポイントの作成」を**クリックします。 - - **エンドポイント作成**ページが表示されます。 + **Create endpoint** ページが表示されます。 ![Verify endpoint service](/media/tidb-cloud/private-endpoint/create-endpoint-2.png) -3. **エンドポイント設定**領域で、必要に応じて名前タグを入力し、次に**「NLBとGWLBを使用するエンドポイントサービス」**オプションを選択します。 - -4. **サービス設定**エリアで、生成されたコマンド( `${your_endpoint_service_name}` `--service-name ${your_endpoint_service_name}` }を入力します。 - -5. **「サービスを確認する」**をクリックしてください。 - -6. **ネットワーク設定**エリアで、ドロップダウンリストからVPCを選択します。 - -7. **サブネット**領域で、 TiDB Cloud Premiumインスタンスが配置されているアベイラビリティゾーンを選択します。 +3. **Endpoint settings** エリアで、必要に応じて name tag を入力し、**Endpoint services that use NLBs and GWLBs** オプションを選択します。 +4. **Service settings** エリアで、TiDB Cloud からコピーした **Endpoint Service Name** を入力します。 +5. **Verify service** をクリックします。 +6. **Network settings** エリアで、ドロップダウンリストから VPC を選択します。 +7. **Subnets** エリアで、{{{ .premium }}} または {{{ .byoc }}} インスタンスが配置されている availability zone を選択します。 > **Tip:** > - > サービスが3つを超える可用性ゾーン(AZ)にまたがっている場合、**サブネット**領域でAZを選択できない場合があります。この問題は、選択したリージョンに、 TiDB Cloud Premiumインスタンスが配置されているAZに加えて、さらに別のAZが存在する場合に発生します。この場合は、 [PingCAPテクニカルサポート](https://docs.pingcap.com/tidbcloud/tidb-cloud-support)エンドサポートにお問い合わせください。 + > サービスが 3 つを超える availability zone (AZ) にまたがっている場合、**Subnets** エリアで AZ を選択できないことがあります。この問題は、選択したリージョンに、{{{ .premium }}} または {{{ .byoc }}} インスタンスが配置されている AZ に加えて、余分な AZ が存在する場合に発生します。この場合は、[PingCAP Technical Support](https://docs.pingcap.com/tidbcloud/tidb-cloud-support) にお問い合わせください。 -8. **セキュリティグループ**領域で、適切なセキュリティグループを選択してください。 +8. **Security groups** エリアで、適切な security group を選択します。 > **Note:** > - > 選択したセキュリティグループが、ポート`4000`または顧客定義ポートでの EC2 インスタンスからの受信アクセスを許可していることを確認してください。 + > 選択した security group が、EC2 インスタンスからポート `4000` またはユーザー定義ポートへの inbound access を許可していることを確認してください。 -9. **「エンドポイントの作成」を**クリックします。 +9. **Create endpoint** をクリックします。 +10. endpoint の作成後、その VPC endpoint ID を記録します。VPC endpoint ID は `vpce-` で始まります。
-### ステップ3. プライベートエンドポイント接続を作成する {#step-3-create-a-private-endpoint-connection} +### Step 3. TiDB Cloud で VPC endpoint ID を入力する {#step-3-enter-the-vpc-endpoint-id-in-tidb-cloud} -1. TiDB Cloudコンソールに戻ってください。 -2. **AWSプライベートエンドポイント接続の作成**ページで、VPCエンドポイントIDを入力します。 -3. **「プライベートエンドポイント接続の作成」**をクリックします。 +1. TiDB Cloud コンソールに戻ります。 +2. **Create AWS Private Endpoint Connection** ダイアログで、AWS で作成した VPC endpoint ID を **Your VPC Endpoint ID** フィールドに入力します。 +3. **Create Private Endpoint** をクリックします。 > **Tip:** > -> プライベートエンドポイント接続は、対象のTiDB Cloud Premiumインスタンスの**「ネットワーク」**ページで表示および管理できます。このページにアクセスするには、左側のナビゲーションペインで**「設定」** > **「ネットワーク」**をクリックします。 +> プライベートエンドポイント接続は、対象の {{{ .premium }}} または {{{ .byoc }}} インスタンスの **Networking** ページで表示および管理できます。このページにアクセスするには、左側のナビゲーションペインで **Settings** > **Networking** をクリックします。 ### ステップ4. プライベートDNSを有効にする {#step-4-enable-private-dns} -AWSでプライベートDNSを有効にするには、AWS CLIまたはAWSマネジメントコンソールを使用できます。 +TiDB Cloud でプライベートエンドポイントを作成したら、プライベートエンドポイント接続を完了するために AWS でプライベート DNS を有効にします。TiDB Cloud では、**Create AWS Private Endpoint Connection** ダイアログに `aws ec2 modify-vpc-endpoint` コマンドが表示されます。このコマンドは後から **Networking** ページでも取得できます。 -
+
-AWS CLI を使用してプライベート DNS を有効にするには、 **[プライベート エンドポイント接続の作成**] ページから次の`aws ec2 modify-vpc-endpoint`コマンドをコピーし、AWS CLI で実行します。 +TiDB Cloud によって生成されたコマンドを使用してプライベート DNS を有効にするには、次の手順を実行します。 -```bash -aws ec2 modify-vpc-endpoint --vpc-endpoint-id ${your_vpc_endpoint_id} --private-dns-enabled -``` +1. 次のいずれかの場所から `aws ec2 modify-vpc-endpoint` コマンドをコピーします。 + + - プライベートエンドポイントの作成後に表示される **Create AWS Private Endpoint Connection** ダイアログ + - インスタンスの **Networking** ページ。**AWS Private Endpoint** エリアでプライベートエンドポイントを見つけ、**...** > **Enable DNS** をクリックします。 + +2. AWS CLI でコマンドを実行します。 -または、インスタンスの**ネットワーク**ページでコマンドを見つけることもできます。プライベートエンドポイントを見つけて、 **[アクション]**列の**[...]** > **[DNSを有効にする]**をクリックします。 + ```bash + aws ec2 modify-vpc-endpoint --vpc-endpoint-id ${your_vpc_endpoint_id} --region ${your_region} --private-dns-enabled + ``` + +3. コマンドが正常に実行されたら、TiDB Cloud のダイアログに戻り、**Done** をクリックします。
AWS マネジメントコンソールでプライベート DNS を有効にするには: -1. **VPC** >**エンドポイント**に移動します。 -2. エンドポイント ID を右クリックして、 **[プライベート DNS 名の変更]**を選択します。 -3. **「このエンドポイントを有効にする**」チェックボックスを選択してください。 -4. **「変更を保存」**をクリックしてください。 +1. **VPC** > **Endpoints** に移動します。 +2. エンドポイント ID を右クリックし、**Modify private DNS name** を選択します。 +3. **Enable for this endpoint** チェックボックスを選択します。 +4. **Save changes** をクリックします。 +5. TiDB Cloud に戻り、**Create AWS Private Endpoint Connection** または **Enable DNS** ダイアログで **Done** をクリックします。 ![Enable private DNS](/media/tidb-cloud/private-endpoint/enable-private-dns.png) @@ -166,11 +174,17 @@ AWS マネジメントコンソールでプライベート DNS を有効にす ### ステップ5.TiDB Cloud Premiumインスタンスに接続します {#step-5-connect-to-your-premium-instance} {#step-5-connect-to-your-premium-instance} -プライベートエンドポイントへの接続を承認すると、接続ダイアログにリダイレクトされます。 +プライベートエンドポイント接続が作成されると、接続ダイアログにリダイレクトされます。 + +1. プライベートエンドポイント接続のステータスが **System Checking** から **Active** に変わるまで待機してください(約 5 分)。 +2. **Connection Type** ドロップダウンリストで、**Private Endpoint** を選択します。 +3. **Endpoint ID** ドロップダウンリストで、使用するアクティブな VPC エンドポイントを選択します。 + + **Endpoint ID** ドロップダウンリストには、アクティブなエンドポイントのみが表示されます。さらにエンドポイントを追加するには、**Networking** ページに移動してください。 -1. プライベートエンドポイントの接続ステータスが**「システムチェック中**」から**「アクティブ」**に変わるまでお待ちください(約5分)。 -2. **「接続**方法」ドロップダウンリストから、希望する接続方法を選択してください。対応する接続​​文字列がダイアログの下部に表示されます。 -3. 接続文字列を使用してインスタンスに接続してください。 +4. **Connect With** ドロップダウンリストで、希望する接続方法を選択します。 +5. インスタンスに root パスワードが設定されていない場合は、**Set Root Password** をクリックして、先にパスワードを設定してください。 +6. ダイアログから接続パラメータまたは接続文字列をコピーし、その後インスタンスに接続します。 > **Tip:** > @@ -180,8 +194,8 @@ AWS マネジメントコンソールでプライベート DNS を有効にす プライベートエンドポイント接続を使用する場合、プライベートエンドポイントおよびプライベートエンドポイントサービスのステータスは、インスタンスレベルの**ネットワーク**ページに表示されます。 -1. 組織の[**私のTiDB**](https://tidbcloud.com/tidbs)ページに移動し、対象のTiDB Cloud Premiumインスタンスの名前をクリックして概要ページに移動します。 -2. 左側のナビゲーションペインで、 **[設定]** > **[ネットワーク]**をクリックします。 +1. 組織の[**My TiDB**](https://tidbcloud.com/tidbs)ページに移動し、対象の{{{ .premium }}}または{{{ .byoc }}}インスタンスの名前をクリックして、その概要ページに移動します。 +2. 左側のナビゲーションペインで、**Settings** > **Networking**をクリックします。 プライベートエンドポイントの可能なステータスは、以下のように説明されます。 diff --git a/tidb-cloud/premium/delete-tidb-instance.md b/tidb-cloud/premium/delete-tidb-instance.md index 53758272fe871..dceb4e60124dc 100644 --- a/tidb-cloud/premium/delete-tidb-instance.md +++ b/tidb-cloud/premium/delete-tidb-instance.md @@ -3,36 +3,34 @@ title: Delete a TiDB Cloud Premium instance summary: TiDB Cloud Premiumインスタンスを削除する方法を学びましょう。 --- -# TiDB Cloud Premiumインスタンスを削除します {#delete-a-tidb-cloud-premium-instance} +# {{{ .premium }}} インスタンスを削除する -このドキュメントでは、 TiDB Cloud Premiumインスタンスを削除する方法について説明します。 +このドキュメントでは、{{{ .premium }}} または {{{ .byoc }}} インスタンスを削除する方法について説明します。 以下の手順を実行することで、いつでもインスタンスを削除できます。 -1. [**私のTiDB**](https://tidbcloud.com/tidbs)ページに移動します。 - -2. 削除する対象インスタンスの行で、 **...**をクリックします。 +1. [**My TiDB**](https://tidbcloud.com/tidbs) ページに移動します。 +2. 削除対象のインスタンスの行で、**...** をクリックします。 > **Tip:** > - > または、対象インスタンスの名前をクリックして概要ページに移動し、右上隅の**「…」**をクリックすることもできます。 - -3. ドロップダウンメニューの**「削除」**をクリックしてください。 + > または、対象インスタンスの名前をクリックして概要ページに移動し、右上隅の **...** をクリックすることもできます。 -4. 削除確認ウィンドウで、削除を確定してください。 +3. ドロップダウンメニューの **Delete** をクリックします。 +4. 削除確認ウィンドウで、削除を確定します。 - インスタンスが正しく削除されるように、 `/`を入力してください。 + インスタンスが正しく削除されるように、`/` を入力します。 - 将来インスタンスを復元する場合は、インスタンスのバックアップがあることを確認してください。そうしないと復元できません。 TiDB Cloud Premium インスタンスをバックアップする方法の詳細については、 [TiDB Cloud Premium データのバックアップと復元](/tidb-cloud/premium/backup-and-restore-premium.md)を参照してください。 + 将来インスタンスを復元したい場合は、インスタンスのバックアップがあることを確認してください。そうしないと復元できません。{{{ .premium }}} または {{{ .byoc }}} インスタンスのバックアップ方法の詳細については、[Back Up and Restore {{{ .premium }}} or {{{ .byoc }}} Data](/tidb-cloud/premium/backup-and-restore-premium.md) を参照してください。 -5. **「了解しました、削除します」**をクリックしてください。 +5. **I understand, delete it** をクリックします。 - バックアップ済みのTiDB Cloud Premiumインスタンスを削除すると、そのインスタンスの既存のバックアップファイルはごみ箱に移動されます。 + バックアップ済みの {{{ .premium }}} または {{{ .byoc }}} インスタンスを削除すると、そのインスタンスの既存のバックアップファイルはごみ箱に移動されます。 - 自動バックアップは、保存期間が終了すると期限切れとなり、自動的に削除されます。保存期間は、変更しない場合はデフォルトで7日間です。 + 自動バックアップは、保存期間が終了すると期限切れとなり、自動的に削除されます。保存期間は、変更しない場合はデフォルトで 7 日間です。 > **Note:** > > バックアップは削除されるまで料金が発生し続けることにご注意ください。 - TiDB Cloud Premium インスタンスをごみ箱から復元する場合は、 [ごみ箱から復元](/tidb-cloud/premium/backup-and-restore-premium.md#restore-from-recycle-bin)を参照してください。 + ごみ箱から {{{ .premium }}} または {{{ .byoc }}} インスタンスを復元する場合は、[Restore from Recycle Bin](/tidb-cloud/premium/backup-and-restore-premium.md#restore-from-recycle-bin) を参照してください。 diff --git a/tidb-cloud/premium/premium-export.md b/tidb-cloud/premium/premium-export.md index 310421a5655cc..9283f575e64a7 100644 --- a/tidb-cloud/premium/premium-export.md +++ b/tidb-cloud/premium/premium-export.md @@ -5,18 +5,18 @@ summary: TiDB Cloud Premiumインスタンスからデータをエクスポー # TiDB Cloud Premium からデータをエクスポート {#export-data-from-tidb-cloud-premium} -TiDB Cloudを使用すると、 TiDB Cloud Premiumインスタンスから外部ストレージサービスにデータをエクスポートできます。エクスポートしたデータは、バックアップ、移行、データ分析、その他の目的に使用できます。 +TiDB Cloudを使用すると、{{{ .premium }}} または {{{ .byoc }}} インスタンスから外部ストレージサービスにデータをエクスポートできます。エクスポートしたデータは、バックアップ、移行、データ分析、その他の目的に使用できます。 -[mysqldump](https://dev.mysql.com/doc/refman/8.0/en/mysqldump.html)やTiDB [Dumpling](https://docs.pingcap.com/tidb/dev/dumpling-overview)などのツールを使用してデータをエクスポートすることもできますが、 TiDB Cloudが提供するエクスポート機能は、 TiDB Cloud Premiumインスタンスからデータをエクスポートするためのより便利で効率的な方法を提供します。この機能には、次のような利点があります。 +[mysqldump](https://dev.mysql.com/doc/refman/8.0/en/mysqldump.html)やTiDB [Dumpling](https://docs.pingcap.com/tidb/dev/dumpling-overview)などのツールを使用してデータをエクスポートすることもできますが、TiDB Cloudが提供するエクスポート機能は、{{{ .premium }}} または {{{ .byoc }}} インスタンスからデータをエクスポートするための、より便利で効率的な方法です。この機能には、次のような利点があります。 -- 利便性:エクスポートサービスを利用することで、 TiDB Cloud Premiumインスタンスからデータをエクスポートするためのシンプルで使いやすい方法が実現し、追加のツールやリソースは不要になります。 -- 分離性:エクスポートサービスは独立したコンピューティングリソースを使用するため、オンラインサービスで使用されるリソースから確実に分離されます。 -- 一貫性:エクスポートサービスは、ロックを発生させることなくエクスポートされたデータの一貫性を保証します。これにより、オンラインサービスに影響はありません。 +- 利便性: エクスポートサービスを利用することで、{{{ .premium }}} または {{{ .byoc }}} インスタンスからデータをエクスポートするためのシンプルで使いやすい方法が提供され、追加のツールやリソースが不要になります。 +- 分離性: エクスポートサービスは独立したコンピューティングリソースを使用するため、オンラインサービスで使用されるリソースから確実に分離されます。 +- 一貫性: エクスポートサービスは、ロックを発生させることなくエクスポートされたデータの一貫性を保証するため、オンラインサービスに影響を与えません。 > **Note:** > -> - 現在、この機能はリクエストに応じてのみ利用可能です。この機能をリクエストするには、 [TiDB Cloudコンソール](https://tidbcloud.com)の右下隅にある**「?」**をクリックし、 次に**「サポートチケット」**をクリックして[ヘルプセンター](https://tidb.support.pingcap.com/servicedesk/customer/portals)に移動します。チケットを作成し、 **「説明」**フィールドに「 TiDB Cloud Premiumインスタンスのデータエクスポートを申請する」と入力して、 **「送信」を**クリックします。 -> - エクスポートの最大サイズは1 TiBです。この制限を超えるエクスポートは失敗する可能性があります。より多くのデータをエクスポートする場合、またはエクスポート速度の向上を希望する場合は、 [TiDB Cloudサポート](/tidb-cloud/tidb-cloud-support.md)にお問い合わせください。 +> - 現在、この機能はリクエストに応じてのみ利用可能です。この機能をリクエストするには、[TiDB Cloud console](https://tidbcloud.com)の右下隅にある**?**をクリックし、次に**Support Tickets**をクリックして[Help Center](https://tidb.support.pingcap.com/servicedesk/customer/portals)に移動します。チケットを作成し、**Description**フィールドに "Apply for data export for {{{ .premium }}} or {{{ .byoc }}} instance" と入力して、**Submit**をクリックします。 +> - エクスポートの最大サイズは 1 TiB です。この制限を超えるエクスポートは失敗する可能性があります。より多くのデータをエクスポートする場合、またはより高いエクスポート速度をリクエストする場合は、[TiDB Cloud Support](/tidb-cloud/tidb-cloud-support.md)にお問い合わせください。 ## 輸出先 {#export-locations} @@ -32,8 +32,8 @@ TiDB Cloudを使用すると、 TiDB Cloud Premiumインスタンスから外部 - URI: `s3:////` - 以下のいずれかのアクセス認証情報: - - [アクセスキー](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html): アクセス キーに`s3:PutObject`権限があることを確認してください。 - - [ロールARN](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference-arns.html) :ロールARN(Amazonリソースネーム)に`s3:PutObject`権限が付与されていることを確認してください。なお、ロールARNはAWS上でホストされているTiDB Cloud Premiumインスタンスのみがサポートしています。 + - [アクセスキー](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html): アクセスキーに `s3:PutObject` 権限があることを確認してください。 + - [ロールARN](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference-arns.html): ロールARN(Amazon Resource Name)に `s3:PutObject` 権限があることを確認してください。なお、ロールARNをサポートしているのは、AWS 上でホストされている {{{ .premium }}} または {{{ .byoc }}} インスタンスのみです。 詳細については、 [外部ストレージへのアクセスを構成する](/tidb-cloud/configure-external-storage-access.md#configure-amazon-s3-access)を参照してください。 @@ -100,21 +100,21 @@ TiDB Cloudコンソールは、選択したデータベースとテーブルを > > 複数の組織に所属している場合は、左上隅のコンボボックスを使用して、まず目的の組織に切り替えてください。 -2. 対象のTiDB Cloud Premiumインスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで**「データ」** > **「エクスポート」**をクリックします。 +2. 対象の{{{ .premium }}}または{{{ .byoc }}}インスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで**Data** > **Export**をクリックします。 3. **エクスポート**ページで、右上隅にある**「データのエクスポート」**をクリックします。次に、以下の設定を行います。 - - **タスク名**:エクスポートタスクの名前を入力してください。デフォルト値は`SNAPSHOT_{snapshot_time}`です。 - - **ソース接続**: TiDB Cloud Premiumインスタンスの**ユーザー名**と**パスワード**を入力し、 **「接続テスト」**をクリックして認証情報を確認します。 - - **ターゲット接続**: - - **ストレージプロバイダー**:Amazon S3を選択してください。 - - **フォルダURI** : `s3:////`形式でAmazon S3のURIを入力してください。 - - **バケットへのアクセス**:以下のアクセス認証情報から1つを選択し、認証情報を入力してください。 - - **AWS ロール ARN** : バケットにアクセスする権限を持つロール ARN を入力します。 AWS CloudFormation を使用してロール ARN を作成することをお勧めします。詳細については、 [外部ストレージへのアクセスを構成する](/tidb-cloud/configure-external-storage-access.md#configure-amazon-s3-access)を参照してください。 - - **AWSアクセスキー**:バケットへのアクセス権限を持つアクセスキーIDとアクセスキーシークレットを入力してください。 - - **エクスポートするデータ**:エクスポートするデータベースまたはテーブルを選択してください。 - - **データ形式**: **SQL**または**CSV**を選択してください。 - - **圧縮**: **Gzip** 、 **Snappy** 、 **Zstd** 、または**None**を選択してください。 + - **タスク名**:エクスポートタスクの名前を入力してください。デフォルト値は`SNAPSHOT_{snapshot_time}`です。 + - **ソース接続**:{{{ .premium }}} または {{{ .byoc }}} インスタンスの**ユーザー名**と**パスワード**を入力し、**「接続テスト」**をクリックして認証情報を確認します。 + - **ターゲット接続**: + - **ストレージプロバイダー**:Amazon S3を選択してください。 + - **フォルダURI**:`s3:////`形式でAmazon S3のURIを入力してください。 + - **バケットへのアクセス**:以下のアクセス認証情報から1つを選択し、認証情報を入力してください。 + - **AWS ロール ARN**:バケットにアクセスする権限を持つロール ARN を入力します。AWS CloudFormation を使用してロール ARN を作成することをお勧めします。詳細については、[外部ストレージへのアクセスを構成する](/tidb-cloud/configure-external-storage-access.md#configure-amazon-s3-access)を参照してください。 + - **AWSアクセスキー**:バケットへのアクセス権限を持つアクセスキーIDとアクセスキーシークレットを入力してください。 + - **エクスポートするデータ**:エクスポートするデータベースまたはテーブルを選択してください。 + - **データ形式**:**SQL**または**CSV**を選択してください。 + - **圧縮**:**Gzip**、**Snappy**、**Zstd**、または**None**を選択してください。 4. **「エクスポート」**をクリックします。 @@ -126,19 +126,19 @@ TiDB Cloudコンソールは、選択したデータベースとテーブルを > > 複数の組織に所属している場合は、左上隅のコンボボックスを使用して、まず目的の組織に切り替えてください。 -2. 対象のTiDB Cloud Premiumインスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで**「データ」** > **「エクスポート」**をクリックします。 +2. 対象の {{{ .premium }}} または {{{ .byoc }}} インスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで **Data** > **Export** をクリックします。 3. **エクスポート**ページで、右上隅にある**「データのエクスポート」**をクリックします。次に、以下の設定を行います。 - - **タスク名**:エクスポートタスクの名前を入力してください。デフォルト値は`SNAPSHOT_{snapshot_time}`です。 - - **ソース接続**: TiDB Cloud Premiumインスタンスの**ユーザー名**と**パスワード**を入力し、 **「接続テスト」**をクリックして認証情報を確認します。 - - **ターゲット接続**: - - **ストレージプロバイダー**:Azure Blob Storageを選択してください。 - - **フォルダー URI** : `azure://.blob.core.windows.net///`の形式で Azure Blob Storage の URI を入力してください。 - - **SAS トークン**: コンテナーへのアクセス権限を持つ SAS トークンを入力します。 [Azure ARM テンプレート](https://learn.microsoft.com/en-us/azure/azure-resource-manager/templates/)を使用して SAS トークンを作成することをお勧めします。詳細については、 [外部ストレージへのアクセスを構成する](/tidb-cloud/configure-external-storage-access.md#configure-azure-blob-storage-access)を参照してください。 - - **エクスポートするデータ**:エクスポートするデータベースまたはテーブルを選択してください。 - - **データ形式**: **SQL**または**CSV**を選択してください。 - - **圧縮**: **Gzip** 、 **Snappy** 、 **Zstd** 、または**None**を選択してください。 + - **タスク名**:エクスポートタスクの名前を入力してください。デフォルト値は `SNAPSHOT_{snapshot_time}` です。 + - **ソース接続**:{{{ .premium }}} または {{{ .byoc }}} インスタンスの **Username** と **Password** を入力し、**Test Connection** をクリックして認証情報を確認します。 + - **ターゲット接続**: + - **ストレージプロバイダー**:Azure Blob Storage を選択してください。 + - **フォルダー URI**:`azure://.blob.core.windows.net///` の形式で Azure Blob Storage の URI を入力してください。 + - **SAS トークン**:コンテナーへのアクセス権限を持つ SAS トークンを入力します。[Azure ARM template](https://learn.microsoft.com/en-us/azure/azure-resource-manager/templates/) を使用して SAS トークンを作成することを推奨します。詳細については、[Configure External Storage Access](/tidb-cloud/configure-external-storage-access.md#configure-azure-blob-storage-access) を参照してください。 + - **エクスポートするデータ**:エクスポートするデータベースまたはテーブルを選択してください。 + - **データ形式**:**SQL** または **CSV** を選択してください。 + - **圧縮**:**Gzip**、**Snappy**、**Zstd**、または **None** を選択してください。 4. **「エクスポート」**をクリックします。 @@ -150,19 +150,19 @@ TiDB Cloudコンソールは、選択したデータベースとテーブルを > > 複数の組織に所属している場合は、左上隅のコンボボックスを使用して、まず目的の組織に切り替えてください。 -2. 対象のTiDB Cloud Premiumインスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで**「データ」** > **「エクスポート」**をクリックします。 +2. 対象の{{{ .premium }}}または{{{ .byoc }}}インスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで**Data** > **Export**をクリックします。 3. **エクスポート**ページで、右上隅にある**「データのエクスポート」を**クリックします。 - - **タスク名**:エクスポートタスクの名前を入力してください。デフォルト値は`SNAPSHOT_{snapshot_time}`です。 - - **ソース接続**: TiDB Cloud Premiumインスタンスの**ユーザー名**と**パスワード**を入力し、 **「接続テスト」**をクリックして認証情報を確認します。 - - **ターゲット接続**: - - **ストレージプロバイダー**:Alibaba Cloud OSSを選択してください。 - - **フォルダーURI** :データをエクスポートするAlibaba Cloud OSS URIを`oss:////`形式で入力します。 - - **アクセスキーID**と**アクセスキーシークレット**:バケットへのアクセス権限を持つアクセスキーIDとアクセスキーシークレットを入力してください。 - - **エクスポートするデータ**:エクスポートするデータベースまたはテーブルを選択してください。 - - **データ形式**: **SQL**または**CSV**を選択してください。 - - **圧縮**: **Gzip** 、 **Snappy** 、 **Zstd** 、または**None**を選択してください。 + - **タスク名**:エクスポートタスクの名前を入力してください。デフォルト値は `SNAPSHOT_{snapshot_time}` です。 + - **ソース接続**:{{{ .premium }}} または {{{ .byoc }}} インスタンスの **Username** と **Password** を入力し、**Test Connection** をクリックして認証情報を確認します。 + - **ターゲット接続**: + - **ストレージプロバイダー**:Alibaba Cloud OSS を選択してください。 + - **フォルダーURI**:データをエクスポートする Alibaba Cloud OSS URI を `oss:////` 形式で入力します。 + - **AccessKey ID** と **AccessKey Secret**:バケットへのアクセス権限を持つ AccessKey ID と AccessKey Secret を入力してください。 + - **エクスポートするデータ**:エクスポートするデータベースまたはテーブルを選択してください。 + - **データ形式**:**SQL** または **CSV** を選択してください。 + - **圧縮**:**Gzip**、**Snappy**、**Zstd**、または **None** を選択してください。 4. **「エクスポート」**をクリックします。 @@ -176,7 +176,7 @@ TiDB Cloudコンソールは、選択したデータベースとテーブルを > > 複数の組織に所属している場合は、左上隅のコンボボックスを使用して、まず目的の組織に切り替えてください。 -2. 対象のTiDB Cloud Premiumインスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで**「データ」** > **「エクスポート」**をクリックします。 +2. 対象の {{{ .premium }}} または {{{ .byoc }}} インスタンスの名前をクリックして概要ページに移動し、左側のナビゲーションペインで **Data** > **Export** をクリックします。 3. **エクスポート**ページで、エクスポートタスク一覧を表示します。 diff --git a/tidb-cloud/releases/tidb-cloud-release-notes.md b/tidb-cloud/releases/tidb-cloud-release-notes.md index c16ba7867c97d..0c393063182f9 100644 --- a/tidb-cloud/releases/tidb-cloud-release-notes.md +++ b/tidb-cloud/releases/tidb-cloud-release-notes.md @@ -1,13 +1,25 @@ --- title: TiDB Cloud Release Notes in 2026 summary: TiDB Cloudの2026年のリリースノートについてご確認ください。 -aliases: ['/ja/tidbcloud/supported-tidb-versions','/ja/tidbcloud/release-notes'] +aliases: ['/ja/tidbcloud/supported-tidb-versions','/ja/tidbcloud/release-notes','/ja/ai/vector-search-changelogs/'] --- # TiDB Cloud 2026年のリリースノート このページには、2026年の[TiDB Cloud](https://www.pingcap.com/tidb-cloud/)のリリースノートが掲載されています。 +## 2026年7月28日 {#july-28-2026} + +**一般的な変更** + +- **TiDB Cloud Dedicated** + + - TiDB v7.5.6 以降または v8.5.2 以降を実行している [TiDB Cloud Dedicated](/tidb-cloud/select-cluster-tier.md#tidb-cloud-dedicated) クラスターで、データベース監査ログがパブリックプレビューで利用可能になりました。 + + この機能は、実行された SQL ステートメントを含むユーザーアクセスアクティビティを記録し、監査ログを Amazon S3、Google Cloud Storage (GCS)、または Azure Blob Storage に書き込むことをサポートし、特定の SQL ユーザーに対してどのイベントを取得するかを制御するフィルタールールを設定できます。 + + 詳細については、[TiDB Cloud Dedicated Database Audit Logging (Preview)](/tidb-cloud/tidb-cloud-auditing.md) を参照してください。 + ## 2026年7月21日 {#july-21-2026} **一般的な変更** diff --git a/tidb-cloud/select-cluster-tier.md b/tidb-cloud/select-cluster-tier.md index 65e0a3f78392e..824f5e47463f7 100644 --- a/tidb-cloud/select-cluster-tier.md +++ b/tidb-cloud/select-cluster-tier.md @@ -16,6 +16,7 @@ TiDB Cloud、以下のプランをご用意しています。新規導入の場 - [{{{ .essential }}}](#essential) - [{{{ .premium }}}](#premium) - [{{{ .dedicated }}}](#tidb-cloud-dedicated) +- [{{{ .lake }}}](#lake) @@ -26,6 +27,7 @@ TiDB Cloud、以下のプランをご用意しています。新規導入の場 - [{{{ .premium }}}](#premium) - [{{{ .byoc }}}](#byoc) - [{{{ .dedicated }}}](#tidb-cloud-dedicated) +- [{{{ .lake }}}](#lake) @@ -147,3 +149,11 @@ TiDB Cloud Dedicatedクラスターを作成するには、 [支払い方法を > **Note:** > > TiDB Cloud Dedicatedクラスタの作成後は、ノードのストレージを減らすことはできません。 + +## {{{ .lake }}} {#lake} + +TiDB Cloud Lakeは、分析ワークロード向けのクラウドネイティブなデータウェアハウスサービスです。コンピュートとストレージを分離し、ウェアハウスを個別にプロビジョニングし、ワークロードの変化に応じてスケーリングし、オブジェクトストレージにデータをコスト効率よく保存できます。 + +TiDB Cloud Lakeは、ANSI SQL、半構造化データ処理、ベクトル検索、AI指向のワークフローを1つのプラットフォームでサポートします。基盤となるインフラストラクチャを自分で運用することなく、マネージドな分析エクスペリエンスを求めるチーム向けに設計されています。 + +[TiDB Cloud Lake Overview](https://docs.pingcap.com/tidbcloudlake/lake-overview/)および[TiDB Cloud Lake Quick Start](https://docs.pingcap.com/tidbcloudlake/lake-quick-start/)を参照してください. diff --git a/tidb-cloud/tidb-cloud-auditing-legacy.md b/tidb-cloud/tidb-cloud-auditing-legacy.md new file mode 100644 index 0000000000000..b5ce2f7744218 --- /dev/null +++ b/tidb-cloud/tidb-cloud-auditing-legacy.md @@ -0,0 +1,342 @@ +--- +title: TiDB Cloud Dedicated Database Audit Logging (Legacy) +summary: TiDB Cloud でクラスターを監査する方法について説明します。 +--- + +# TiDB Cloud Dedicated Database Audit Logging (Legacy) + +TiDB Cloud は、実行された SQL 文など、データベースへのユーザーアクセスアクティビティを記録する監査ログ機能を提供します。 + +> **Note:** +> +> これはデータベース監査ログ機能のレガシーバージョンです。以前は限られたテストユーザー向けに有効化されており、現在はメンテナンスモードになっています。このドキュメントは、既存のそれらのユーザーを対象としています。新規デプロイについては、より細かいイベントクラスとより詳細な監査ログを提供する [TiDB Cloud Database Audit Logging](/tidb-cloud/tidb-cloud-auditing.md) を参照してください。 + +組織のユーザーアクセスポリシーやその他の情報セキュリティ対策の有効性を評価するために、データベース監査ログを定期的に分析することは、セキュリティのベストプラクティスです。 + +監査ログ機能は**デフォルトで無効**です。クラスターを監査するには、まず監査ログを有効にし、その後で監査フィルタールールを指定する必要があります。 + +> **Note:** +> +> 監査ログはクラスターのリソースを消費するため、クラスターを監査するかどうかは慎重に判断してください。 + +## 前提条件 {#prerequisites} + +- TiDB Cloud Dedicated クラスターを使用していること。 + + > **Note:** + > + > - データベース監査ログは {{{ .starter }}} では利用できません。 + > - {{{ .essential }}} については、[Database Audit Logging (Preview) for {{{ .essential }}}](/tidb-cloud/essential-database-audit-logging.md) を参照してください。 + +- 組織内で `Organization Owner` または `Project Owner` ロールであること。そうでない場合、TiDB Cloud コンソールでデータベース監査関連のオプションを表示できません。詳細は、[User roles](/tidb-cloud/manage-user-access.md#user-roles) を参照してください。 + +## 監査ログを有効にする {#enable-audit-logging} + +TiDB Cloud は、TiDB Cloud Dedicated クラスターの監査ログをクラウドストレージサービスに記録することをサポートしています。データベース監査ログを有効にする前に、クラスターが配置されているクラウドプロバイダー上でクラウドストレージサービスを設定してください。 + +> **Note:** +> +> AWS にデプロイされた TiDB クラスターでは、データベース監査ログを有効にする際に、監査ログファイルを TiDB Cloud に保存することも選択できます。現在、この機能はリクエストベースでのみ利用可能です。この機能をリクエストするには、[TiDB Cloud console](https://tidbcloud.com) の右下にある **?** をクリックし、**Support Tickets** をクリックして [Help Center](https://tidb.support.pingcap.com/servicedesk/customer/portals) に移動します。チケットを作成し、**Description** フィールドに "Apply to store audit log files in TiDB Cloud" と入力して、**Submit** をクリックしてください。 + +### AWS 向けに監査ログを有効にする {#enable-audit-logging-for-aws} + +AWS 向けに監査ログを有効にするには、次の手順を実行します。 + +#### Step 1. Amazon S3 bucket を作成する {#step-1-create-an-amazon-s3-bucket} + +TiDB Cloud が監査ログを書き込む宛先として、組織所有の AWS アカウント内の Amazon S3 bucket を指定します。 + +> **Note:** +> +> AWS S3 bucket で object lock を有効にしないでください。object lock を有効にすると、TiDB Cloud が監査ログファイルを S3 に送信できなくなります。 + +詳細は、AWS User Guide の [Creating a bucket](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) を参照してください。 + +#### Step 2. Amazon S3 access を設定する {#step-2-configure-amazon-s3-access} + +1. 監査ログを有効にする対象 TiDB クラスターの TiDB Cloud Account ID と External ID を取得します。 + + 1. TiDB Cloud コンソールで [**My TiDB**](https://tidbcloud.com/tidbs) ページに移動します。 + + > **Tip:** + > + > 複数の組織に所属している場合は、まず左上のコンボボックスを使用して対象の組織に切り替えてください。 + + 2. 対象の TiDB Cloud Dedicated クラスター名をクリックして概要ページに移動し、左側のナビゲーションペインで **Settings** > **DB Audit Logging** をクリックします。 + 3. **DB Audit Logging** ページで、右上の **Enable** をクリックします。 + 4. **Enable Database Audit Logging** ダイアログで、**AWS IAM Policy Settings** セクションを見つけ、後で使用するために **TiDB Cloud Account ID** と **TiDB Cloud External ID** を記録します。 + +2. AWS Management Console で **IAM** > **Access Management** > **Policies** に移動し、`s3:PutObject` の書き込み専用権限を持つストレージ bucket policy があるか確認します。 + + - ある場合は、後で使用するために一致するストレージ bucket policy を記録します。 + - ない場合は、**IAM** > **Access Management** > **Policies** > **Create Policy** に移動し、次の policy template に従って bucket policy を定義します。 + + ```json + { + "Version": "2012-10-17", + "Statement": [ + { + "Effect": "Allow", + "Action": "s3:PutObject", + "Resource": "/*" + } + ] + } + ``` + + このテンプレートで、`` は監査ログファイルの書き込み先となる S3 bucket の Amazon Resource Name (ARN) です。S3 bucket の **Properties** タブに移動し、**Bucket Overview** 領域で ARN 値を取得できます。`"Resource"` フィールドでは、ARN の後ろに `/*` を追加する必要があります。たとえば、ARN が `arn:aws:s3:::tidb-cloud-test` の場合、`"Resource"` フィールドの値は `"arn:aws:s3:::tidb-cloud-test/*"` と設定する必要があります。 + +3. **IAM** > **Access Management** > **Roles** に移動し、先ほど記録した TiDB Cloud Account ID と External ID に対応する trust entity を持つ role がすでに存在するか確認します。 + + - ある場合は、後で使用するために一致する role を記録します。 + - ない場合は、**Create role** をクリックし、trust entity type として **Another AWS account** を選択して、**Account ID** フィールドに TiDB Cloud Account ID の値を入力します。次に、**Require External ID** オプションを選択し、**External ID** フィールドに TiDB Cloud External ID の値を入力します。 + +4. **IAM** > **Access Management** > **Roles** で、前の手順の role 名をクリックして **Summary** ページに移動し、次の手順を実行します。 + + 1. **Permissions** タブで、記録した `s3:PutObject` 書き込み専用権限を持つ policy がその role にアタッチされているか確認します。アタッチされていない場合は、**Attach Policies** を選択し、必要な policy を検索して、**Attach Policy** をクリックします。 + 2. **Summary** ページに戻り、**Role ARN** の値をクリップボードにコピーします。 + +#### Step 3. 監査ログを有効にする {#step-3-enable-audit-logging} + +TiDB Cloud コンソールで、TiDB Cloud account ID と External ID の値を取得した **Enable Database Audit Logging** ダイアログボックスに戻り、次の手順を実行します。 + +1. **Bucket URI** フィールドに、監査ログファイルの書き込み先となる S3 bucket の URI を入力します。 +2. **Bucket Region** ドロップダウンリストで、bucket が存在する AWS リージョンを選択します。 +3. **Role ARN** フィールドに、[Step 2. Configure Amazon S3 access](#step-2-configure-amazon-s3-access) でコピーした Role ARN の値を入力します。 +4. **Test Connection** をクリックして、TiDB Cloud が bucket にアクセスして書き込めるかを確認します。 + + 成功すると、**The connection is successful** と表示されます。そうでない場合は、アクセス設定を確認してください。 + +5. **Enable** をクリックして、クラスターの監査ログを有効にします。 + + TiDB Cloud は、指定したクラスターの監査ログを Amazon S3 bucket に書き込む準備が整います。 + +> **Note:** +> +> - 監査ログを有効にした後、bucket URI、location、または ARN に新しい変更を加えた場合は、TiDB Cloud が bucket に接続できることを確認するために、再度 **Test Connection** をクリックする必要があります。その後、**Enable** をクリックして変更を適用します。 +> - TiDB Cloud から Amazon S3 へのアクセスを削除するには、AWS Management Console でこのクラスターに付与した trust policy を削除するだけです。 + +### Google Cloud 向けに監査ログを有効にする {#enable-audit-logging-for-google-cloud} + +Google Cloud 向けに監査ログを有効にするには、次の手順を実行します。 + +#### Step 1. GCS bucket を作成する {#step-1-create-a-gcs-bucket} + +TiDB Cloud が監査ログを書き込む宛先として、組織所有の Google Cloud アカウント内の Google Cloud Storage (GCS) bucket を指定します。 + +詳細は、Google Cloud Storage ドキュメントの [Creating storage buckets](https://cloud.google.com/storage/docs/creating-buckets) を参照してください。 + +#### Step 2. GCS access を設定する {#step-2-configure-gcs-access} + +1. 監査ログを有効にする対象 TiDB クラスターの Google Cloud Service Account ID を取得します。 + + 1. TiDB Cloud コンソールで [**My TiDB**](https://tidbcloud.com/tidbs) ページに移動します。 + + > **Tip:** + > + > 複数の組織に所属している場合は、まず左上のコンボボックスを使用して対象の組織に切り替えてください。 + + 2. 対象の TiDB Cloud Dedicated クラスター名をクリックして概要ページに移動し、左側のナビゲーションペインで **Settings** > **DB Audit Logging** をクリックします。 + 3. **DB Audit Logging** ページで、右上の **Enable** をクリックします。 + 4. **Enable Database Audit Logging** ダイアログで、**Google Cloud Server Account ID** セクションを見つけ、後で使用するために **Service Account ID** を記録します。 + +2. Google Cloud console で **IAM & Admin** > **Roles** に移動し、ストレージコンテナに対して次の書き込み専用権限を持つ role が存在するか確認します。 + + - storage.objects.create + - storage.objects.delete + + ある場合は、後で使用するために対象 TiDB クラスターに一致する role を記録します。ない場合は、**IAM & Admin** > **Roles** > **CREATE ROLE** に移動して、対象 TiDB クラスター用の role を定義します。 + +3. **Cloud Storage** > **Browser** に移動し、TiDB Cloud にアクセスさせたい GCS bucket を選択して、**SHOW INFO PANEL** をクリックします。 + + パネルが表示されます。 + +4. パネルで **ADD PRINCIPAL** をクリックします。 + + principal を追加するためのダイアログボックスが表示されます。 + +5. ダイアログボックスで、次の手順を実行します。 + + 1. **New Principals** フィールドに、TiDB クラスターの Google Cloud Service Account ID を貼り付けます。 + 2. **Role** ドロップダウンリストで、対象 TiDB クラスターの role を選択します。 + 3. **SAVE** をクリックします。 + +#### Step 3. 監査ログを有効にする {#step-3-enable-audit-logging} + +TiDB Cloud コンソールで、TiDB Cloud account ID を取得した **Enable Database Audit Logging** ダイアログボックスに戻り、次の手順を実行します。 + +1. **Bucket URI** フィールドに、GCS bucket の完全名を入力します。 +2. **Bucket Region** フィールドで、bucket が存在する GCS リージョンを選択します。 +3. **Test Connection** をクリックして、TiDB Cloud が bucket にアクセスして書き込めるかを確認します。 + + 成功すると、**The connection is successful** と表示されます。そうでない場合は、アクセス設定を確認してください。 + +4. **Enable** をクリックして、クラスターの監査ログを有効にします。 + + TiDB Cloud は、指定したクラスターの監査ログを GCS bucket に書き込む準備が整います。 + +> **Note:** +> +> - 監査ログを有効にした後、bucket URI または location に新しい変更を加えた場合は、TiDB Cloud が bucket に接続できることを確認するために、再度 **Test Connection** をクリックする必要があります。その後、**Enable** をクリックして変更を適用します。 +> - TiDB Cloud から GCS bucket へのアクセスを削除するには、Google Cloud console でこのクラスターに付与した trust policy を削除してください。 + +### Azure 向けに監査ログを有効にする {#enable-audit-logging-for-azure} + +Azure 向けに監査ログを有効にするには、次の手順を実行します。 + +#### Step 1. Azure storage account を作成する {#step-1-create-an-azure-storage-account} + +TiDB Cloud がデータベース監査ログを書き込む宛先として、組織の Azure subscription 内に Azure storage account を作成します。 + +詳細は、Azure ドキュメントの [Create an Azure storage account](https://learn.microsoft.com/en-us/azure/storage/common/storage-account-create?tabs=azure-portal) を参照してください。 + +#### Step 2. Azure Blob Storage アクセスを設定する {#step-2-configure-azure-blob-storage-access} + +1. [Azure portal](https://portal.azure.com/) で、データベース監査ログの保存に使用するコンテナーを作成します。 + + 1. Azure portal の左側のナビゲーションペインで **Storage Accounts** をクリックし、次にデータベース監査ログを保存するストレージアカウントをクリックします。 + + > **Tip:** + > + > 左側のナビゲーションペインが非表示の場合は、左上隅のメニューボタンをクリックして表示を切り替えます。 + + 2. 選択したストレージアカウントのナビゲーションペインで **Data storage > Containers** をクリックし、次に **+ Container** をクリックして **New container** ペインを開きます。 + + 3. **New container** ペインで、新しいコンテナーの名前を入力し、匿名アクセスレベルを設定します(推奨レベルは **Private** で、匿名アクセスなしを意味します)。その後、**Create** をクリックします。数秒後に新しいコンテナーが作成され、コンテナー一覧に表示されます。 + +2. 対象コンテナーの URL を取得します。 + + 1. コンテナー一覧で対象コンテナーを選択し、そのコンテナーの **...** をクリックして、**Container properties** を選択します。 + 2. 表示されたプロパティページで、後で使用するために **URL** の値をコピーし、その後コンテナー一覧に戻ります。 + +3. 対象コンテナーの SAS トークンを生成します。 + + 1. コンテナー一覧で対象コンテナーを選択し、そのコンテナーの **...** をクリックして、**Generate SAS** を選択します。 + 2. 表示された **Generate SAS** ペインで、**Signing method** に **Account key** を選択します。 + 3. **Permissions** ドロップダウンリストで、監査ログファイルの書き込みを許可するために **Read**、**Write**、**Create** を選択します。 + 4. **Start** フィールドと **Expiry** フィールドで、SAS トークンの有効期間を指定します。 + + > **Note:** + > + > - 監査機能では監査ログをストレージアカウントに継続的に書き込む必要があるため、SAS トークンには十分に長い有効期間が必要です。ただし、有効期間が長いほどトークン漏えいのリスクは高まります。セキュリティのため、SAS トークンは 6 か月から 12 か月ごとに置き換えることを推奨します。 + > - 生成された SAS トークンは取り消せないため、有効期間は慎重に設定する必要があります。 + > - 監査ログを継続して利用できるようにするため、有効期限が切れる前に必ず SAS トークンを再生成して更新してください。 + + 5. **Allowed protocols** では、安全なアクセスを確保するために **HTTPS only** を選択します。 + 6. **Generate SAS token and URL** をクリックし、表示された **Blob SAS token** を後で使用するためにコピーします。 + +#### Step 3. 監査ログを有効にする {#step-3-enable-audit-logging} + +1. TiDB Cloud コンソールで [**My TiDB**](https://tidbcloud.com/tidbs) ページに移動します。 + + > **Tip:** + > + > 複数の組織に所属している場合は、まず左上隅のコンボボックスを使用して対象の組織に切り替えます。 + +2. 対象の TiDB Cloud Dedicated クラスター名をクリックして概要ページに移動し、左側のナビゲーションペインで **Settings** > **DB Audit Logging** をクリックします。 +3. **DB Audit Logging** ページの右上隅で **Enable** をクリックします。 +4. **Enable Database Audit Logging** ダイアログで、[Step 2. Configure Azure Blob access](#step-2-configure-azure-blob-storage-access) で取得した blob URL と SAS トークンを入力します。 + + - **Blob URL** フィールドに、監査ログを保存するコンテナーの URL を入力します。 + - **SAS Token** フィールドに、コンテナーへアクセスするための SAS トークンを入力します。 + +5. **Test Connection** をクリックして、TiDB Cloud がコンテナーにアクセスして書き込みできるかを確認します。 + + 成功すると、**The connection is successful** と表示されます。失敗した場合は、アクセス設定を確認してください。 + +6. **Enable** をクリックして、クラスターの監査ログを有効にします。 + + TiDB Cloud は、指定したクラスターの監査ログを Azure blob コンテナーに書き込む準備が整います。 + +> **Note:** +> +> 監査ログを有効にした後、**Blob URL** または **SAS Token** フィールドに新しい変更を加えた場合は、TiDB Cloud がコンテナーに接続できることを確認するために、再度 **Test Connection** をクリックする必要があります。その後、**Enable** をクリックして変更を適用します。 + +## 監査フィルタールールを指定する {#specify-auditing-filter-rules} + +監査ログを有効にした後は、どのユーザーアクセスイベントを取得して監査ログに書き込むかを制御するために、監査フィルタールールを指定する必要があります。フィルタールールが指定されていない場合、TiDB Cloud は何も記録しません。 + +クラスターの監査フィルタールールを指定するには、次の手順を実行します。 + +1. **DB Audit Logging** ページの **Log Filter Rules** セクションで **Add Filter Rule** をクリックし、監査フィルタールールを追加します。 + + 一度に追加できる監査ルールは 1 つです。各ルールでは、ユーザー式、データベース式、テーブル式、およびアクセス種別を指定します。監査要件に応じて複数の監査ルールを追加できます。 + +2. **Log Filter Rules** セクションで **>** をクリックして展開し、追加した監査ルールの一覧を表示します。 + +> **Note:** +> +> - フィルタールールは正規表現であり、大文字と小文字を区別します。ワイルドカードルール `.*` を使用すると、クラスター内のすべてのユーザー、データベース、またはテーブルイベントが記録されます。 +> - 監査ログはクラスターリソースを消費するため、フィルタールールの指定は慎重に行ってください。消費を最小限に抑えるため、可能であれば、特定のデータベースオブジェクト、ユーザー、およびアクションに監査ログの範囲を限定するフィルタールールを指定することを推奨します。 + +## 監査ログを表示する {#view-audit-logs} + +デフォルトでは、TiDB Cloud はデータベース監査ログファイルをお使いのストレージサービスに保存するため、監査ログ情報はそのストレージサービスから読み取る必要があります。 + +> **Note:** +> +> 監査ログファイルを TiDB Cloud に保存するようリクエストして選択している場合は、**Database Audit Logging** ページの **Audit Log Access** セクションからダウンロードできます。 + +TiDB Cloud の監査ログは可読なテキストファイルであり、完全修飾ファイル名にはクラスター ID、ノード ID、およびログ作成日が含まれます。 + +たとえば、`13796619446086334065/tidb-0/tidb-audit-2022-04-21T18-16-29.529.log` です。この例では、`13796619446086334065` はクラスター ID、`tidb-0` はノード ID を示します。 + +## 監査ログを無効にする {#disable-audit-logging} + +クラスターの監査が不要になった場合は、そのクラスターのページに移動し、**Settings** > **Audit Settings** をクリックして、右上隅の監査設定を **Off** に切り替えます。 + +> **Note:** +> +> ログファイルのサイズが 10 MiB に達するたびに、そのログファイルはクラウドストレージバケットにプッシュされます。そのため、監査ログを無効にした後は、サイズが 10 MiB 未満のログファイルはクラウドストレージバケットに自動的にはプッシュされません。この状況でログファイルを取得するには、[PingCAP support](/tidb-cloud/tidb-cloud-support.md) にお問い合わせください。 + +## 監査ログフィールド {#audit-log-fields} + +監査ログ内の各データベースイベントレコードについて、TiDB は次のフィールドを提供します。 + +> **Note:** +> +> 次の表では、フィールドの最大長が空欄である場合、そのフィールドのデータ型は明確に定義された固定長を持つことを意味します(たとえば、INTEGER は 4 バイトです)。 + +| Col # | Field name | TiDB data type | Maximum length | Description | +|---|---|---|---|---| +| 1 | N/A | N/A | N/A | 内部使用のために予約済み | +| 2 | N/A | N/A | N/A | 内部使用のために予約済み | +| 3 | N/A | N/A | N/A | 内部使用のために予約済み | +| 4 | ID | INTEGER | | 一意のイベント ID | +| 5 | TIMESTAMP | TIMESTAMP | | イベント発生時刻 | +| 6 | EVENT_CLASS | VARCHAR | 15 | イベントタイプ | +| 7 | EVENT_SUBCLASS | VARCHAR | 15 | イベントサブタイプ | +| 8 | STATUS_CODE | INTEGER | | ステートメントの応答ステータス | +| 9 | COST_TIME | FLOAT | | ステートメントの実行に要した時間 | +| 10 | HOST | VARCHAR | 16 | サーバー IP | +| 11 | CLIENT_IP | VARCHAR | 16 | クライアント IP | +| 12 | USER | VARCHAR | 17 | ログインユーザー名 | +| 13 | DATABASE | VARCHAR | 64 | イベントに関連するデータベース | +| 14 | TABLES | VARCHAR | 64 | イベントに関連するテーブル名 | +| 15 | SQL_TEXT | VARCHAR | 64 KB | マスクされた SQL ステートメント | +| 16 | ROWS | INTEGER | | 影響を受けた行数(`0` は影響を受けた行がないことを示します) | + +TiDB によって設定される EVENT_CLASS フィールドの値に応じて、監査ログ内のデータベースイベントレコードには次の追加フィールドも含まれます。 + +- EVENT_CLASS の値が `CONNECTION` の場合、データベースイベントレコードには次のフィールドも含まれます。 + + | Col # | Field name | TiDB data type | Maximum length | Description | + |---|---|---|---|---| + | 17 | CLIENT_PORT | INTEGER | | クライアントポート番号 | + | 18 | CONNECTION_ID | INTEGER | | 接続 ID | + | 19 | CONNECTION_TYPE | VARCHAR | 12 | `socket` または `unix-socket` 経由の接続 | + | 20 | SERVER_ID | INTEGER | | TiDB サーバー ID | + | 21 | SERVER_PORT | INTEGER | | TiDB サーバーが MySQL プロトコル経由で通信するクライアントを待ち受けるために使用するポート | + | 22 | SERVER_OS_LOGIN_USER | VARCHAR | 17 | TiDB プロセスを起動したシステムのユーザー名 | + | 23 | OS_VERSION | VARCHAR | N/A | TiDB サーバーが配置されているオペレーティングシステムのバージョン | + | 24 | SSL_VERSION | VARCHAR | 6 | TiDB の現在の SSL バージョン | + | 25 | PID | INTEGER | | TiDB プロセスの PID | + +- EVENT_CLASS の値が `TABLE_ACCESS` または `GENERAL` の場合、データベースイベントレコードには次のフィールドも含まれます。 + + | Col # | Field name | TiDB data type | Maximum length | Description | + |---|---|---|---|---| + | 17 | CONNECTION_ID | INTEGER | | 接続 ID | + | 18 | COMMAND | VARCHAR | 14 | MySQL プロトコルのコマンドタイプ | + | 19 | SQL_STATEMENT | VARCHAR | 17 | SQL ステートメントタイプ | + | 20 | PID | INTEGER | | TiDB プロセスの PID | \ No newline at end of file diff --git a/tidb-cloud/tidb-cloud-auditing.md b/tidb-cloud/tidb-cloud-auditing.md index ae2b8ab4f9c62..7322ff2c3cece 100644 --- a/tidb-cloud/tidb-cloud-auditing.md +++ b/tidb-cloud/tidb-cloud-auditing.md @@ -32,7 +32,7 @@ TiDB Cloud は、実行された SQL ステートメントなど、データベ ## 監査ログを有効にする {#enable-audit-logging} -TiDB Cloudは、 TiDB Cloud Dedicatedクラスタの監査ログをクラウドストレージサービスに記録することをサポートしています。データベース監査ログを有効にする前に、クラスタが配置されているクラウドプロバイダーでクラウドストレージサービスを設定してください。 +TiDB Cloudは、 TiDB Cloud Dedicatedクラスタの監査ログをクラウドストレージサービスに書き込むことをサポートしています。データベース監査ログを有効にする前に、クラスタが配置されているクラウドプロバイダーでクラウドストレージサービスを設定してください。 > **Note:** > @@ -54,7 +54,7 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の AWS #### ステップ2. Amazon S3アクセスを構成する {#step-2-configure-amazon-s3-access} -1. 監査ログを有効にする TiDB クラスターのTiDB Cloudアカウント ID と外部 ID を取得します。 +1. 監査ログを有効にする TiDB クラスター用のTiDB Cloudアカウント ID と外部 ID を取得します。 1. TiDB Cloudコンソールで、プロジェクトの[**クラスター**](https://tidbcloud.com/project/clusters)ページに移動します。 @@ -66,12 +66,12 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の AWS 3. **DB 監査ログ**ページで、右上隅の**[有効化]**をクリックします。 - 4. **「データベース監査ログの有効化」**ダイアログで、 **AWS IAMポリシー設定**セクションを見つけて、後で使用するために**TiDB Cloudアカウント ID**と**TiDB Cloud外部 ID**を記録します。 + 4. **「データベース監査ログストレージ設定」**ダイアログで、 **AWS IAMポリシー設定**セクションを見つけて、後で使用するために**TiDB Cloudアカウント ID**と**TiDB Cloud外部 ID**を記録します。 -2. AWS マネジメントコンソールで、 **IAM** >**アクセス管理**>**ポリシー**に移動し、書き込み専用権限`s3:PutObject`を持つストレージバケットポリシーがあるかどうかを確認します。 +2. [AWS Management Console](https://console.aws.amazon.com/)で、 **IAM** >**アクセス管理**>**ポリシー**に移動し、書き込み専用権限`s3:PutObject`を持つIAMポリシーがあるかどうかを確認します。 - - はいの場合は、後で使用するために一致したストレージバケット ポリシーを記録します。 - - そうでない場合は、 **「IAM」** > **「アクセス管理」** > **「ポリシー」** > **「ポリシーの作成」**に移動し、次のポリシー テンプレートに従ってバケット ポリシーを定義します。 + - はいの場合は、後で使用するために一致したポリシーを記録します。 + - そうでない場合は、 **「IAM」** > **「アクセス管理」** > **「ポリシー」** > **「ポリシーの作成」**に移動し、次のポリシー テンプレートに従ってIAMポリシーを定義します。 ```json { @@ -100,7 +100,7 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の AWS #### ステップ3. 監査ログを有効にする {#step-3-enable-audit-logging} -TiDB Cloudコンソールで、 TiDB Cloudアカウント ID と外部 ID 値を取得した**[データベース監査ログの有効化]**ダイアログ ボックスに戻り、次の手順を実行します。 +TiDB Cloudコンソールで、 TiDB Cloudアカウント ID と外部 ID 値を取得した**[データベース監査ログストレージ設定]**ダイアログ ボックスに戻り、次の手順を実行します。 1. **「バケット URI」**フィールドに、監査ログファイルが書き込まれる S3 バケットの URI を入力します。 @@ -108,17 +108,11 @@ TiDB Cloudコンソールで、 TiDB Cloudアカウント ID と外部 ID 値を 3. **「ロール ARN」**フィールドに、 [ステップ2. Amazon S3アクセスを構成する](#step-2-configure-amazon-s3-access)でコピーしたロール ARN 値を入力します。 -4. **「テスト接続」**をクリックして、 TiDB Cloud がバケットにアクセスして書き込むことができるかどうかを確認します。 - - 成功した場合は、 **「接続に成功しました」**と表示されます。そうでない場合は、アクセス設定を確認してください。 - -5. クラスターの監査ログを有効にするには、 **[有効]**をクリックします。 - - TiDB Cloud は、指定されたクラスターの監査ログを Amazon S3 バケットに書き込む準備が整いました。 +4. **「接続をテストして次へ」**をクリックして、 TiDB Cloud がバケットにアクセスして書き込むことができるかどうかを確認します。接続に成功すると、ダイアログはデータベース監査ログ設定の次のステップに進みます。 > **Note:** > -> - 監査ログを有効にした後、バケットのURI、場所、またはARNに新しい変更を加えた場合は、再度**「接続テスト」**をクリックして、 TiDB Cloudがバケットに接続できることを確認してください。その後、 **「有効化」**をクリックして変更を適用してください。 +> - 監査ログを有効にした後、バケットのURI、場所、またはARNに新しい変更を加えた場合は、監査ログを無効にしてから再度有効にする必要があります。 > - TiDB Cloud の Amazon S3 へのアクセスを削除するには、AWS マネジメントコンソールでこのクラスターに付与された信頼ポリシーを削除するだけです。 ### Google Cloud の監査ログを有効にする {#enable-audit-logging-for-google-cloud} @@ -133,7 +127,7 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の Googl #### ステップ2. GCSアクセスを構成する {#step-2-configure-gcs-access} -1. 監査ログを有効にする TiDB クラスタの Google Cloud サービス アカウント ID を取得します。 +1. 監査ログを有効にする TiDB クラスタ用の Google Cloud サービス アカウント ID を取得します。 1. TiDB Cloudコンソールで、プロジェクトの[**クラスター**](https://tidbcloud.com/project/clusters)ページに移動します。 @@ -145,9 +139,9 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の Googl 3. **DB 監査ログ**ページで、右上隅の**[有効化]**をクリックします。 - 4. **[データベース監査ログを有効にする]**ダイアログで、 **[Google Cloud Server アカウント ID]**セクションを見つけて、後で使用するために**サービス アカウント ID**を記録します。 + 4. **[データベース監査ログストレージ設定]**ダイアログで、 **[Google Cloud Service アカウント ID]**セクションを見つけて、後で使用するために**サービス アカウント ID**を記録します。 -2. Google Cloud コンソールで、 **[IAMと管理]** > **[ロール]**に移動し、storageコンテナの次の書き込み専用権限を持つロールが存在するかどうかを確認します。 +2. [Google Cloud console](https://console.cloud.google.com/)で、 **[IAMと管理]** > **[ロール]**に移動し、storageバケット内のオブジェクトに対する次の書き込み専用権限を持つロールが存在するかどうかを確認します。 - storage.objects.create - storage.オブジェクト.削除 @@ -170,23 +164,17 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の Googl #### ステップ3. 監査ログを有効にする {#step-3-enable-audit-logging} -TiDB Cloudコンソールで、 TiDB Cloudアカウント ID を取得した**[データベース監査ログの有効化]**ダイアログ ボックスに戻り、次の手順を実行します。 +TiDB Cloudコンソールで、 Google Cloud サービス アカウント ID を取得した**[データベース監査ログストレージ設定]**ダイアログ ボックスに戻り、次の手順を実行します。 1. **「バケット URI」**フィールドに、完全な GCS バケット名を入力します。 2. **「バケットリージョン」**フィールドで、バケットが配置されている GCS リージョンを選択します。 -3. **「テスト接続」**をクリックして、 TiDB Cloud がバケットにアクセスして書き込むことができるかどうかを確認します。 - - 成功した場合は、 **「接続に成功しました」**と表示されます。そうでない場合は、アクセス設定を確認してください。 - -4. クラスターの監査ログを有効にするには、 **[有効]**をクリックします。 - - TiDB Cloud は、指定されたクラスタの監査ログを GCS バケットに書き込む準備が整いました。 +3. **「接続をテストして次へ」**をクリックして、 TiDB Cloud がバケットにアクセスして書き込むことができるかどうかを確認します。接続に成功すると、ダイアログはデータベース監査ログ設定の次のステップに進みます。 > **Note:** > -> - 監査ログを有効にした後、バケットのURIまたは場所に新たな変更を加えた場合は、 **「接続テスト」**を再度クリックして、TiDB Cloudがバケットに接続できることを確認してください。その後、 **「有効化」**をクリックして変更を適用してください。 +> - 監査ログを有効にした後、バケットのURIまたは場所に新たな変更を加えた場合は、監査ログを無効にしてから再度有効にする必要があります。 > - TiDB Cloud の GCS バケットへのアクセスを削除するには、Google Cloud コンソールでこのクラスタに付与された信頼ポリシーを削除します。 ### Azureの監査ログを有効にする {#enable-audit-logging-for-azure} @@ -250,22 +238,16 @@ TiDB Cloudがデータベース監査ログを書き込む宛先として、組 3. **DB 監査ログ**ページで、右上隅の**[有効化]**をクリックします。 -4. **データベース監査ログの有効化**ダイアログで、 [ステップ2. Azure BLOBアクセスを構成する](#step-2-configure-azure-blob-storage-access)から取得した BLOB URL と SAS トークンを指定します。 +4. **データベース監査ログ ストレージ設定**ダイアログで、 [ステップ2. Azure BLOBアクセスを構成する](#step-2-configure-azure-blob-storage-access)から取得した BLOB URL と SAS トークンを指定します。 - **「Blob URL」**フィールドに、監査ログが保存されるコンテナの URL を入力します。 - **SAS トークン**フィールドに、コンテナーにアクセスするための SAS トークンを入力します。 -5. **「テスト接続」**をクリックして、 TiDB Cloud がコンテナにアクセスして書き込むことができるかどうかを確認します。 - - 成功した場合は、 **「接続に成功しました」と**表示されます。そうでない場合は、アクセス設定を確認してください。 - -6. クラスターの監査ログを有効にするには、 **[有効]**をクリックします。 - - TiDB Cloud は、指定されたクラスターの監査ログを Azure BLOB コンテナーに書き込む準備ができています。 +5. **「接続をテストして次へ」**をクリックして、TiDB Cloud がコンテナにアクセスして書き込むことができるかどうかを確認します。接続に成功すると、ダイアログはデータベース監査ログ設定の次のステップに進みます。 > **Note:** > -> 監査ログを有効にした後、 **BLOB URL**または**SAS トークンの**フィールドに新しい変更を加えた場合は、もう一度**「接続テスト」**をクリックして、 TiDB Cloud がコンテナに接続できることを確認してください。その後、 **「有効化」**をクリックして変更を適用してください。 +> 監査ログを有効にした後、 **BLOB URL**または**SAS トークンの**フィールドに新しい変更を加えた場合は、監査ログを無効にしてから再度有効にする必要があります。 ## 監査フィルタルールを指定する {#specify-auditing-filter-rules} @@ -273,85 +255,156 @@ TiDB Cloudがデータベース監査ログを書き込む宛先として、組 クラスターの監査フィルター ルールを指定するには、次の手順を実行します。 -1. **「DB 監査ログ」**ページで、 **「ログ フィルタ ルール」**セクションの**「フィルタ ルールの追加」**をクリックして、監査フィルタ ルールを追加します。 +1. **「DB 監査ログ」**ページで、 **「監査フィルター」**セクションの**「フィルタ ルールの追加」**をクリックして、監査フィルタ ルールを追加します。 + +2. **「フィルタ ルールの追加」**ダイアログで、次の項目を設定します。 - 一度に追加できる監査ルールは1つだけです。各ルールでは、ユーザー式、データベース式、テーブル式、およびアクセスタイプを指定します。監査要件に合わせて複数の監査ルールを追加できます。 + - **フィルタ名**: フィルタルールの名前を入力します。 + - **SQL ユーザー**: `@` 形式で SQL ユーザーを入力します。ユーザー名とホスト名では、任意の値に一致させるために `%`、任意の 1 文字に一致させるために `_` を使用できます。`@` 記号と `` は省略可能です。 + - **フィルタイベント**: ログに記録するイベントを選択します。サポートされているフィルタイベントについては、[監査フィルタイベント](#audit-filter-events) を参照してください。 -2. **「ログ フィルター ルール」**セクションで**>**をクリックして展開し、追加した監査ルールのリストを表示します。 +3. **「確認」**をクリックしてフィルタルールを追加します。 > **Note:** > -> - フィルタールールは正規表現で、大文字と小文字が区別されます。ワイルドカードルール`.*`を使用すると、クラスター内のすべてのユーザー、データベース、またはテーブルイベントがログに記録されます。 -> - 監査ログはクラスターリソースを消費するため、フィルタールールの指定には注意が必要です。消費を最小限に抑えるには、可能な限り、監査ログのスコープを特定のデータベースオブジェクト、ユーザー、およびアクションに限定するフィルタールールを指定することをお勧めします。 +> - 監査ログはクラスターリソースを消費するため、フィルタールールの指定には注意が必要です。リソース使用量を最小限に抑えるには、可能な限り、特定のユーザーとイベントに監査ログを限定するフィルタールールを指定してください。 + +## データベース監査ログ設定を構成する + +クラウドプロバイダーのストレージを構成した後、データベース監査ログ設定のステップを完了します。 + +1. ログファイルのローテーションポリシーを設定します。 + + ファイルサイズまたは時間間隔に基づいて監査ログファイルをローテーションできます。いずれかの条件が満たされると、TiDB Cloud は新しい監査ログファイルを生成します。 + + >**Note:** + > + > 時間間隔に基づくログファイルのローテーションは、TiDB v8.5.2 以降にのみ適用されます。TiDB Cloud Dedicated クラスターの TiDB バージョンが v8.5.2 より前の場合、ファイルサイズに基づいてのみ監査ログファイルをローテーションできます。 + +2. ログのリダクションを構成します。 + + ログのリダクションはデフォルトで有効になっています。有効にすると、SQL テキスト内の機密情報は監査ログで `?` に置き換えられます。 + +3. **Save and Enable** をクリックして設定を適用し、監査ログを有効にします。 + +> **Note:** +> +> ログのリダクションを無効にすると、クラウドストレージに書き込まれる監査ログファイルに機密情報が含まれる可能性があります。潜在的なセキュリティリスクがあるため、この設定は推奨されません。 ## 監査ログを確認する {#view-audit-logs} -デフォルトでは、 TiDB Cloud はデータベース監査ログ ファイルをストレージサービスに保存するため、ストレージサービスから監査ログ情報を読み取る必要があります。 +デフォルトでは、 TiDB Cloud はデータベース監査ログ ファイルをストレージサービスに保存するため、ストレージサービスから監査ログにアクセスする必要があります。 > **Note:** > > 監査ログ ファイルをTiDB Cloudに保存することを要求して選択した場合は、**データベース監査ログ**ページの**監査ログ アクセス**セクションからダウンロードできます。 -TiDB Cloud監査ログは、クラスター ID、ノード ID、およびログ作成日が完全修飾ファイル名に組み込まれた読み取り可能なテキスト ファイルです。 +TiDB Cloud監査ログは、クラスター ID、ノード ID、およびログ作成日が完全修飾ファイルパスに組み込まれた読み取り可能なテキスト ファイルです。 たとえば、 `13796619446086334065/tidb-0/tidb-audit-2022-04-21T18-16-29.529.log` 。この例では、 `13796619446086334065`クラスター ID を示し、 `tidb-0`ノード ID を示します。 ## 監査ログを無効にする {#disable-audit-logging} -クラスターの監査が不要になった場合は、クラスターのページに移動し、 **[設定]** > **[監査設定]**をクリックして、右上隅の監査設定を**[オフ]**に切り替えます。 +クラスターの監査が不要になった場合は、次の手順を実行します。 + +1. TiDB Cloudコンソールで [**My TiDB**](https://tidbcloud.com/tidbs) ページに移動し、ターゲットの TiDB Cloud Dedicated クラスターの名前をクリックします。 +2. 左側のナビゲーション ペインで、**Settings** > **DB Audit Logging** をクリックします。 +3. **Database Audit Logging** セクションで、**Settings** の横にある **...** をクリックし、**Disable** をクリックします。 > **Note:** > > ログファイルのサイズが10MiBに達するたびに、ログファイルはクラウドストレージバケットにプッシュされます。そのため、監査ログを無効化した後は、10MiB未満のログファイルはクラウドストレージバケットに自動的にプッシュされなくなります。この状況でログファイルを取得するには、 [PingCAPサポート](/tidb-cloud/tidb-cloud-support.md)お問い合わせください。 -## 監査ログフィールド {#audit-log-fields} - -監査ログ内の各データベース イベント レコードに対して、TiDB は次のフィールドを提供します。 +## 監査フィルタイベント + +データベース監査ログのすべてのイベントクラスを次の表に示します。 + +| イベントクラス | 説明 | 親クラス | +|---------------|--------------------------------------------------------------------------------------------------|---------------| +| `CONNECTION` | 接続ハンドシェイク、接続、切断、接続リセット、ユーザー変更など、接続に関連するすべての操作を記録します | - | +| `CONNECT` | すべての接続ハンドシェイク操作を記録します | `CONNECTION` | +| `DISCONNECT` | すべての切断操作を記録します | `CONNECTION` | +| `CHANGE_USER` | すべてのユーザー変更操作を記録します | `CONNECTION` | +| `QUERY` | データのクエリまたは変更時に発生するエラーを含む、すべての SQL ステートメント操作を記録します | - | +| `TRANSACTION` | `BEGIN`、`COMMIT`、`ROLLBACK` など、トランザクションに関連するすべての操作を記録します | `QUERY` | +| `EXECUTE` | `EXECUTE` ステートメントのすべての操作を記録します | `QUERY` | +| `QUERY_DML` | `INSERT`、`REPLACE`、`UPDATE`、`DELETE`、`LOAD DATA` を含む、DML ステートメントのすべての操作を記録します | `QUERY` | +| `INSERT` | `INSERT` ステートメントのすべての操作を記録します | `QUERY_DML` | +| `REPLACE` | `REPLACE` ステートメントのすべての操作を記録します | `QUERY_DML` | +| `UPDATE` | `UPDATE` ステートメントのすべての操作を記録します | `QUERY_DML` | +| `DELETE` | `DELETE` ステートメントのすべての操作を記録します | `QUERY_DML` | +| `LOAD DATA` | `LOAD DATA` ステートメントのすべての操作を記録します | `QUERY_DML` | +| `SELECT` | `SELECT` ステートメントのすべての操作を記録します | `QUERY` | +| `QUERY_DDL` | DDL ステートメントのすべての操作を記録します | `QUERY` | +| `AUDIT` | システム変数の設定やシステム関数の呼び出しを含む、TiDB Cloud データベース監査の構成に関連するすべての操作を記録します | - | +| `AUDIT_FUNC_CALL` | TiDB Cloud データベース監査に関連するシステム関数の呼び出し操作をすべて記録します | `AUDIT` | +| `AUDIT_SET_SYS_VAR` | システム変数の設定操作をすべて記録します | `AUDIT` | + +## 監査ログフィールド + +監査ログ内の各データベースイベントレコードに対して、TiDB Cloud は次のフィールドを提供します。 + +### 一般情報 + +すべてのクラスの監査ログには、次の情報が含まれます。 + +| フィールド | 説明 | +|---------------|-----------------------------------------------------------------------------------------------| +| `ID` | 操作の監査レコードの一意識別子。 | +| `TIME` | 監査レコードのタイムスタンプ。 | +| `EVENT` | 監査レコードのイベントクラス。複数のイベントタイプはカンマ (`,`) で区切られます。 | +| `USER` | 操作を実行したユーザーの名前。 | +| `ROLES` | 操作時点でのユーザーのロール。 | +| `CONNECTION_ID` | ユーザー接続の識別子。 | +| `TABLES` | 操作中にアクセスされたテーブル。 | +| `STATUS_CODE` | 監査レコードのステータスコード。`1` は成功、`0` は失敗を意味します。 | +| `KEYSPACE_NAME` | 監査レコードのキースペース名。 | +| `REASON` | 監査レコードのエラーメッセージ。操作中にエラーが発生した場合にのみ記録されます。| + +### SQL statement information {#sql-statement-information} + +イベントクラスが `QUERY` または `QUERY` のサブクラスである場合、監査ログには次の情報が含まれます。 + +| Field | Description | +|----------------|---------------------------------------------------------------------------------------------------------------| +| `CURRENT_DB` | 現在のデータベースの名前。 | +| `SQL_TEXT` | 実行された SQL 文。監査ログの秘匿化が有効な場合は、秘匿化された SQL 文が記録されます。 | +| `EXECUTE_PARAMS` | `EXECUTE` 文のパラメーター。イベントクラスに `EXECUTE` が含まれ、かつ秘匿化が無効な場合にのみ記録されます。 | +| `AFFECTED_ROWS` | SQL 文の影響を受けた行数。イベントクラスに `QUERY_DML` が含まれる場合にのみ記録されます。 | + +### Connection information {#connection-information} + +イベントクラスが `CONNECTION` または `CONNECTION` のサブクラスである場合、監査ログには次の情報が含まれます。 + +| Field | Description | +|-----------------|-----------------------------------------------------------------------------------------------| +| `CURRENT_DB` | 現在のデータベースの名前。イベントクラスに DISCONNECT が含まれる場合、この情報は記録されません。 | +| `CONNECTION_TYPE` | 接続タイプ。Socket、UnixSocket、SSL/TLS が含まれます。 | +| `PID` | 現在の接続のプロセス ID。 | +| `SERVER_VERSION` | 接続先 TiDB サーバーの現在のバージョン。 | +| `SSL_VERSION` | 使用中の SSL の現在のバージョン。 | +| `HOST_IP` | 接続先 TiDB サーバーの現在の IP アドレス。 | +| `HOST_PORT` | 接続先 TiDB サーバーの現在のポート。 | +| `CLIENT_IP` | クライアントの現在の IP アドレス。 | +| `CLIENT_PORT` | クライアントの現在のポート。 | > **Note:** > -> 次の表では、フィールドの最大長が空の場合、このフィールドのデータ型には明確に定義された定数長 (たとえば、INTEGER の場合は 4 バイト) があることを意味します。 - -| 列番号 | フィールド名 | TiDBデータ型 | 最大長 | 説明 | -| --- | --------- | -------- | ---- | -------------------------------- | -| 1 | N/A | N/A | N/A | 内部使用のために予約済み | -| 2 | N/A | N/A | N/A | 内部使用のために予約済み | -| 3 | N/A | N/A | N/A | 内部使用のために予約済み | -| 4 | ID | INTEGER | | 一意のイベントID | -| 5 | TIMESTAMP | TIMESTAMP | | イベントの時間 | -| 6 | EVENT_CLASS | VARCHAR | 15 | イベントの種類 | -| 7 | EVENT_SUBCLASS | VARCHAR | 15 | イベントのサブタイプ | -| 8 | STATUS_CODE | INTEGER | | ステートメントの回答状況 | -| 9 | COST_TIME | FLOAT | | ステートメントに費やされた時間 | -| 10 | HOST | VARCHAR | 16 | サーバーIP | -| 11 | CLIENT_IP | VARCHAR | 16 | クライアントIP | -| 12 | USER | VARCHAR | 17 | ログインユーザー名 | -| 13 | DATABASE | VARCHAR | 64 | イベント関連データベース | -| 14 | TABLES | VARCHAR | 64 | イベント関連のテーブル名 | -| 15 | SQL_TEXT | VARCHAR | 64KB | マスクされたSQL文 | -| 16 | ROWS | INTEGER | | 影響を受ける行の数( `0`影響を受ける行がないことを示します) | - -TiDB によって設定された EVENT_CLASS フィールドの値に応じて、監査ログ内のデータベース イベント レコードには次の追加フィールドも含まれます。 - -- EVENT_CLASS 値が`CONNECTION`場合、データベース イベント レコードには次のフィールドも含まれます。 - - | 列番号 | フィールド名 | TiDBデータ型 | 最大長 | 説明 | - | --- | -------------- | -------- | ---- | ------------------------------------------------ | - | 17 | CLIENT_PORT | INTEGER | | クライアントポート番号 | - | 18 | CONNECTION_ID | INTEGER | | 接続ID | - | 19 | CONNECTION_TYPE | VARCHAR | 12 | `socket`または`unix-socket`経由の接続 | - | 20 | SERVER_ID | INTEGER | | TiDBサーバーID | - | 21 | SERVER_PORT | INTEGER | | TiDBサーバーがMySQLプロトコル経由でクライアントの通信をリッスンするために使用するポート | - | 22 | SERVER_OS_LOGIN_USER | VARCHAR | 17 | TiDBプロセス起動システムのユーザー名 | - | 23 | OS_VERSION | VARCHAR | N/A | TiDBサーバーが配置されているオペレーティング システムのバージョン | - | 24 | SSL_VERSION | VARCHAR | 6 | TiDBの現在のSSLバージョン | - | 25 | PID | INTEGER | | TiDBプロセスのPID | - -- EVENT_CLASS 値が`TABLE_ACCESS`または`GENERAL`の場合、データベース イベント レコードには次のフィールドも含まれます。 - - | 列番号 | フィールド名 | TiDBデータ型 | 最大長 | 説明 | - | --- | ----------- | -------- | --- | ------------------ | - | 17 | CONNECTION_ID | INTEGER | | 接続ID | - | 18 | COMMAND | VARCHAR | 14 | MySQLプロトコルのコマンドタイプ | - | 19 | SQL_STATEMENT | VARCHAR | 17 | SQL文の種類 | - | 20 | PID | INTEGER | | TiDBプロセスのPID | +> トラフィックの可視性を向上させるため、`CLIENT_IP` には AWS PrivateLink 経由の接続について、Load Balancer (LB) の IP ではなく実際のクライアント IP アドレスが表示されるようになりました。現在、この機能はベータ版であり、AWS リージョン `Frankfurt (eu-central-1)` でのみ利用できます。 + +### Audit operation information {#audit-operation-information} + +イベントクラスが `AUDIT` または `AUDIT` のサブクラスである場合、監査ログには次の情報が含まれます。 + +| Field | Description | +|----------------|---------------------------------------------------------------------------------------------------------------| +| `AUDIT_OP_TARGET`| TiDB Cloud データベース監査設定変更の対象オブジェクト。 | +| `AUDIT_OP_ARGS` | TiDB Cloud データベース監査設定変更で使用される引数。 | + +## Audit logging limitations {#audit-logging-limitations} + +{{{ .dedicated }}} では、監査ログが時系列順に書き込まれることは保証されません。つまり、最新のイベントを見つけるにはすべてのログファイルを確認する必要がある場合があります。ログを時系列順に並べ替えるには、監査ログの `TIME` フィールドを使用できます。 + +## Legacy database audit logging reference {#legacy-database-audit-logging-reference} + +現在レガシー監査ログプラグインを利用している場合は、[Database Audit Logging (Legacy)](/tidb-cloud/tidb-cloud-auditing-legacy.md) を参照してください。 diff --git a/tidb-cloud/tidb-cloud-billing.md b/tidb-cloud/tidb-cloud-billing.md index e17a46c75f9c0..c64d957ab93a3 100644 --- a/tidb-cloud/tidb-cloud-billing.md +++ b/tidb-cloud/tidb-cloud-billing.md @@ -25,6 +25,18 @@ TiDB Cloud Essentialでは、アプリケーションの実際の使用量で** TiDB Cloud Premium の場合、基礎となるバックエンド ノードやプロビジョニングされたディスク サイズではなく、実際の[要求容量単位(RCU)](/tidb-cloud/tidb-cloud-glossary.md#request-capacity-unit-rcu)の消費量と実際に使用するストレージに基づいて請求されます。 [TiDB Cloud Premiumの料金詳細](https://www.pingcap.com/tidb-cloud-premium-pricing-details/)をご覧ください。 + + +### {{{ .byoc }}} の料金 {#pricing-for-byoc} + +{{{ .byoc }}} の料金情報については、[TiDB Cloud Support](/tidb-cloud/tidb-cloud-support.md) にお問い合わせください。 + + + +### {{{ .lake }}} の料金 {#pricing-for-lake} + +TiDB Cloud Lake の料金は、warehouse、storage、cloud service fee で構成されます。詳細については、[TiDB Cloud Lake Pricing & Billing](https://docs.pingcap.com/tidbcloudlake/pricing-billing/) を参照してください。 + ## 請求書 {#invoices} 組織内で`Organization Owner`または`Organization Billing Manager`の役割を担っている場合は、 TiDB Cloudの請求書情報を管理できます。それ以外の場合は、このセクションをスキップしてください。 diff --git a/tidb-cloud/tidb-cloud-intro.md b/tidb-cloud/tidb-cloud-intro.md index ec272d04844f8..e42f0cba1e1e7 100644 --- a/tidb-cloud/tidb-cloud-intro.md +++ b/tidb-cloud/tidb-cloud-intro.md @@ -134,6 +134,10 @@ TiDB Cloudは、以下の導入オプションを提供します。 現在、 TiDB Cloud DedicatedはAWS、Azure、Google Cloudで一般提供されています。詳細については、 [TiDB Cloud Dedicated](https://www.pingcap.com/tidb-cloud-dedicated)ドキュメントを参照してください。 +- {{{ .lake }}} + + TiDB Cloud Lakeは、分析ワークロード向けのクラウドネイティブなデータウェアハウスサービスです。コンピューティングとストレージを分離し、ANSI SQL、半構造化データ処理、およびAI指向のワークフローをサポートします。詳細については、[TiDB Cloud Lake Overview](https://docs.pingcap.com/tidbcloudlake/lake-overview/)を参照してください。 + ## アーキテクチャ {#architecture} ![TiDB Cloud architecture](/media/tidb-cloud/tidb-cloud-architecture.png) diff --git a/tidb-cloud/tidb-cloud-support.md b/tidb-cloud/tidb-cloud-support.md index 6dd11c63e9609..e0292f7dee0b5 100644 --- a/tidb-cloud/tidb-cloud-support.md +++ b/tidb-cloud/tidb-cloud-support.md @@ -109,43 +109,47 @@ TiDB Cloudのすべてのユーザーは、請求およびアカウント関連 ## サポートプランを確認またはアップグレードする {#check-or-upgrade-your-support-plan} -TiDB Cloudは、デフォルトで無料の基本サポートプランを提供しています。拡張サービスをご希望の場合は、有料プランにアップグレードできます。 +TiDB Cloudは、デフォルトで無料の基本サポートプランを提供しています。より拡張されたサービスが必要な場合は、有料プランにアップグレードできます。 -サポート プランを確認またはアップグレードするには、次の手順を実行します。 +サポートプランを確認またはアップグレードするには、次の手順を実行します。 -1. [TiDB Cloudコンソール](https://tidbcloud.com/)で、左下隅にある**[サポート]**をクリックします。 +1. [TiDB Cloudコンソール](https://tidbcloud.com/)で、左下隅にある**Support**をクリックします。 - このページでは、現在のプランを確認できます。デフォルトでは、無料**のBasic**プランが選択されています。 + このページで、現在のプランを確認できます。デフォルトでは、無料の**Basic**プランが選択されています。 -2. ご希望のサポートプランを選択してください。 + - -
+ {{{ .byoc }}} の場合、必要な最小サポートプランは **Enterprise** です。 - **Developer**または**Enterprise**にアップグレードするには: + - 1. **開発者向け**または**Enterprise向けの**ペインで**「アップグレード」を**クリックします。**開発者向けプランへのアップグレード**または**Enterprise向けプランへのアップグレード**ページが表示されます。 +2. 希望するサポートプランを選択します。 + + +
- 2. 該当するサポートサービス情報はページ上でご確認ください。各サポートプランの詳細につきましては、 [Connected Careの詳細](/tidb-cloud/connected-care-detail.md)をご覧ください。 + **Developer**または**Enterprise**にアップグレードするには、次の手順を実行します。 - 3. **「クレジットカードを追加してアップグレード」**をクリックし、**クレジットカードの**詳細を入力します。 + 1. **Developer**または**Enterprise**ペインで**Upgrade**をクリックします。**Upgrade to Developer Plan**ページまたは**Upgrade to Enterprise Plan**ページが表示されます。 + 2. ページで該当するサポートサービス情報を確認します。各サポートプランの完全版については、[Connected Care Details](/tidb-cloud/connected-care-detail.md)を参照してください。 + 3. **Add Credit Card and Upgrade**をクリックし、**Credit Card**の詳細を入力します。 - 課金の詳細については、 [TiDB Cloud支払い方法](/tidb-cloud/tidb-cloud-billing.md#payment-method)を参照してください。 + 課金の詳細については、[TiDB Cloud Payment Method](/tidb-cloud/tidb-cloud-billing.md#payment-method)を参照してください。 - 4. ページの右下にある**「カードを保存」**をクリックします。 + 4. ページ右下の**Save Card**をクリックします。 - お支払いが完了すると、プランが**Standard**または**Enterprise**にアップグレードされます。 + 支払いが完了すると、プランは**Standard**または**Enterprise**にアップグレードされます。
-
+
- プランを**Premium**にアップグレードするには: + プランを**Premium**にアップグレードするには、次の手順を実行します。 - 1. **Premium**パネルの**「営業部に問い合わせる」**をクリックします。**お問い合わせ**ページが表示されます。 - 2. こちらのページに連絡先情報を入力して送信してください。サポートチームからご連絡し、サブスクリプションに関するサポートをさせていただきます。 + 1. **Premium**ペインで**Contact Sales**をクリックします。**Contact Us**ページが表示されます。 + 2. ページで連絡先情報を入力して送信します。その後、サポートチームから連絡があり、サブスクリプションをサポートします。
- + ## サポートプランをダウングレードする {#downgrade-your-support-plan} @@ -153,3 +157,9 @@ TiDB Cloudは、デフォルトで無料の基本サポートプランを提供 1. [TiDB Cloudコンソール](https://tidbcloud.com/)で、左下隅にある**[サポート]**をクリックします。 2. 切り替えるサポート プランを選択し、 **[ダウングレード]**をクリックします。 + + + + {{{ .byoc }}} の場合、ダウングレードできるのは **Enterprise** またはそれ以上のサポートプランのみです。 + + diff --git a/tikv-configuration-file.md b/tikv-configuration-file.md index 384281ac5cbe2..0bf3abf5bba27 100644 --- a/tikv-configuration-file.md +++ b/tikv-configuration-file.md @@ -2434,7 +2434,7 @@ BRバックアップに関連するコンフィグレーション項目。 > **Note:** > -> この構成は、S3 レート制限によって引き起こされるバックアップの失敗に対処するために導入されました。この問題は[バックアップデータストレージ構造の改良](/br/br-snapshot-architecture.md#structure-of-backup-files)により修正されました。したがって、この構成は v6.1.1 から非推奨となり、推奨されなくなりました。 +> この設定項目は、S3 レート制限によって引き起こされるバックアップの失敗に対処するために導入されました。TiDB v6.1.1 以降では、この値の設定には注意してください。大きく設定しすぎると、ネットワークが不安定な場合に大きなアップロードパートが失敗したりタイムアウトしたりする可能性があります。 - バックアップ時にS3へのマルチパートアップロードを実行する際に使用されるパートサイズです。この設定値を調整することで、S3に送信されるリクエスト数を制御できます。 - データが S3 にバックアップされ、バックアップ ファイルがこの設定項目の値より大きい場合、 [マルチパートアップロード](https://docs.aws.amazon.com/AmazonS3/latest/API/API_UploadPart.html)が自動的に有効になります。圧縮率に基づいて、96 MiBリージョンによって生成されるバックアップ ファイルは約 10 MiB ~ 30 MiB になります。 diff --git a/tiup/customized-montior-in-tiup-environment.md b/tiup/customized-montior-in-tiup-environment.md index 880dffafe6cdb..6bfed9f77e14c 100644 --- a/tiup/customized-montior-in-tiup-environment.md +++ b/tiup/customized-montior-in-tiup-environment.md @@ -68,6 +68,30 @@ TiUPを使用して TiDB クラスターをデプロイすると、 TiUP はProm 上記の構成が完了したら、TiDB クラスターをデプロイ、スケールアウト、スケールイン、またはリロードすると、 TiUP は`additional_scrape_conf`フィールドの内容を Prometheus 構成ファイルの対応するパラメーターに追加します。 +### Prometheus external labels をカスタマイズする {#customize-prometheus-external-labels} + +TiUP v1.17.0 以降では、トポロジーファイルで Prometheus グローバル `external_labels` を設定できます。 + +1. TiDB クラスターの `topology.yaml` ファイルを開きます。 + +2. `monitoring_servers` 設定に `external_labels` フィールドを追加します。 + + 以下は、`topology.yaml` ファイル内の `monitoring_servers` の設定例です。 + + ```yaml + monitoring_servers: + - host: xxxxxxx + external_labels: + environment: production + region: us-east-1 + ``` + +3. 予約済みラベル `cluster` または `monitor` は設定せず、`__` で始まるラベル名も使用しないでください。すべてのラベル名は Prometheus のラベル命名規則に準拠する必要があります。 + +前述の設定が完了すると、TiDB クラスターをデプロイ、スケールアウト、スケールイン、またはリロードする際に、TiUP は `external_labels` フィールドを Prometheus グローバル `external_labels` 設定にレンダリングします。 + +このフィールドをサポートしていない以前のバージョンの TiUP を使用してトポロジーファイルを開くと、TiUP はこのフィールドを無視するのではなく、トポロジーの解析に失敗します。 + ## Grafanaの設定をカスタマイズする {#customize-grafana-configurations} 現在、 TiUP はGrafana ダッシュボードやその他の構成のカスタマイズをサポートしています。 diff --git a/tiup/tiup-cluster-topology-reference.md b/tiup/tiup-cluster-topology-reference.md index 80bd943b43977..2812c4a841933 100644 --- a/tiup/tiup-cluster-topology-reference.md +++ b/tiup/tiup-cluster-topology-reference.md @@ -673,6 +673,8 @@ scheduling_servers: - `additional_args` : TiUP v1.15.0で導入されたこのフィールドは、Prometheusの実行に必要な追加パラメータを設定します。このフィールドは配列であり、配列の各要素はPrometheusの実行パラメータです。例えば、Prometheusのホットリロード機能を有効にするには、このフィールドを`--web.enable-lifecycle`に設定します。 +- `external_labels` : TiUP v1.17.0で導入されたこのフィールドは、Prometheus グローバル `external_labels` をキーと値のペアとして設定します。このフィールドを使用して、Prometheus `remote_write`、federation、およびアラートを通じて伝播される安定したメタデータを付加します。TiUP は `cluster` ラベルと `monitor` ラベルを予約し、自動的に管理するため、このフィールドで設定してはいけません。`__` で始まるラベル名も予約されています。さらに、すべてのラベル名は Prometheus のラベル命名規則に準拠する必要があります。このフィールドをサポートしない以前のバージョンの TiUP がトポロジーファイルを読み取ると、TiUP はこのフィールドを無視するのではなく、トポロジーの解析に失敗します。 + - `additional_scrape_conf` : カスタマイズされたPrometheusスクレイプ設定。TiDBクラスターをデプロイ、スケールアウト、スケールイン、またはリロードすると、 TiUPは`additional_scrape_conf`フィールドの内容をPrometheus設定ファイルの対応するパラメータに追加します。詳細については、 [Prometheusのスクレイプ設定をカスタマイズする](/tiup/customized-montior-in-tiup-environment.md#customize-prometheus-scrape-configuration)を参照してください。 上記のフィールドについては、デプロイメント後にこれらの構成済みフィールドを変更することはできません。 @@ -693,6 +695,9 @@ monitoring_servers: rule_dir: /local/rule/dir additional_args: - --web.enable-lifecycle + external_labels: + environment: production + region: us-east-1 remote_config: remote_write: - queue_config: diff --git a/tiup/tiup-dm-topology-reference.md b/tiup/tiup-dm-topology-reference.md index 1898f4f2e0f2a..02d7f1eef58c3 100644 --- a/tiup/tiup-dm-topology-reference.md +++ b/tiup/tiup-dm-topology-reference.md @@ -199,6 +199,7 @@ worker_servers: - `remote_write` : Prometheus ドキュメント[`<remote_write>`](https://prometheus.io/docs/prometheus/latest/configuration/configuration/#remote_write)を参照してください。 - `remote_read` : Prometheus ドキュメント[`<remote_read>`](https://prometheus.io/docs/prometheus/latest/configuration/configuration/#remote_read)を参照してください。 - `external_alertmanagers` : フィールド`external_alertmanagers`が設定されている場合、Prometheusはクラスター外のAlertmanagerに構成動作を通知します。このフィールドは配列であり、各要素は外部Alertmanagerであり、フィールド`host`とフィールド`web_port`で構成されます。 +- `external_labels` : TiUP v1.17.0 で導入されたこのフィールドは、Prometheus グローバル `external_labels` をキーと値のペアとして設定します。このフィールドを使用して、Prometheus `remote_write`、federation、および alerting を通じて伝播される安定したメタデータを付加します。TiUP は `cluster` および `monitor` ラベルを予約し、自動的に管理するため、このフィールドでこれらを設定してはいけません。`__` で始まるラベル名も予約されています。さらに、すべてのラベル名は Prometheus のラベル命名規則に準拠する必要があります。このフィールドをサポートしていない以前のバージョンの TiUP がトポロジーファイルを読み取ると、TiUP はこのフィールドを無視するのではなく、トポロジーの解析に失敗します。 - `os` : `host`のフィールドで指定されたマシンのオペレーティングシステム。このフィールドが指定されていない場合、デフォルト値は`global`セクションで設定された`os`値です。 - `arch` : `host`のフィールドで指定されたマシンのアーキテクチャ。このフィールドが指定されていない場合、デフォルト値は`global`セクションで設定された`arch`値になります。 - `resource_control` : このサービスにおけるリソース制御。このフィールドが指定された場合、このフィールドの設定はセクション`global`の`resource_control`の設定とマージされ(2つのフィールドが重複している場合は、このフィールドの設定が有効になります)、systemdの設定ファイルが生成され、セクション`host`で指定されたマシンに配布されます。このフィールドの設定ルールは、セクション`global`の`resource_control`の設定ルールと同じです。 @@ -219,6 +220,9 @@ worker_servers: monitoring_servers: - host: 10.0.1.11 rule_dir: /local/rule/dir + external_labels: + environment: production + region: us-east-1 remote_config: remote_write: - queue_config: From 0de26ced1a17a18cda265dbb8d2df1bfdf76d6e6 Mon Sep 17 00:00:00 2001 From: qiancai Date: Thu, 30 Jul 2026 08:43:41 +0800 Subject: [PATCH 02/12] retranslate two files --- ...onnect-to-premium-via-public-connection.md | 34 ++++++++++++++++--- .../premium/connect-to-tidb-instance.md | 10 +++--- 2 files changed, 35 insertions(+), 9 deletions(-) diff --git a/tidb-cloud/premium/connect-to-premium-via-public-connection.md b/tidb-cloud/premium/connect-to-premium-via-public-connection.md index b02369b77f988..746c47fbb1dd6 100644 --- a/tidb-cloud/premium/connect-to-premium-via-public-connection.md +++ b/tidb-cloud/premium/connect-to-premium-via-public-connection.md @@ -5,7 +5,7 @@ summary: パブリック接続を介してTiDB Cloud Premiumに接続する方 # パブリック接続経由​​でTiDB Cloud Premiumに接続します {#connect-to-tidb-cloud-premium-via-public-connection} -このドキュメントでは、パブリック接続を使用してTiDB Cloud Premium インスタンスに接続する方法について説明します。パブリック接続では、トラフィックフィルタを備えたパブリックエンドポイントが公開されるため、ラップトップから SQL クライアントを介してTiDB Cloud Premium インスタンスに接続できます。 +このドキュメントでは、パブリック接続を使用して {{{ .premium }}} または {{{ .byoc }}} インスタンスに接続する方法について説明します。パブリック接続では、トラフィックフィルタを備えたパブリックエンドポイントが公開されるため、ラップトップから SQL クライアントを介して {{{ .premium }}} または {{{ .byoc }}} インスタンスに接続できます。 > **Tip:** > @@ -14,11 +14,13 @@ summary: パブリック接続を介してTiDB Cloud Premiumに接続する方 ## 前提条件:IPアクセスリストの設定 {#prerequisite-configure-ip-access-list} -パブリック接続の場合、 TiDB Cloud Premium は IP アクセス リスト内のアドレスからのクライアント接続のみを許可します。 IP アクセス リストを設定していない場合は、最初の接続の前に[IPアクセスリストを設定する](/tidb-cloud/premium/configure-ip-access-list-premium.md)。 +パブリック接続の場合、{{{ .premium }}} または {{{ .byoc }}} は、IP アクセス リスト内のアドレスからのクライアント接続のみを許可します。IP アクセス リストを設定していない場合は、最初の接続の前に [Configure an IP Access List](/tidb-cloud/premium/configure-ip-access-list-premium.md) の手順に従って設定してください。 ## インスタンスに接続します {#connect-to-the-instance} -パブリック接続を介してTiDB Cloud Premium インスタンスに接続するには、以下の手順を実行してください。 +パブリック接続を介して {{{ .premium }}} または {{{ .byoc }}} インスタンスに接続するには、以下の手順を実行してください。 + + 1. 対象インスタンスの概要ページを開きます。 @@ -40,6 +42,30 @@ summary: パブリック接続を介してTiDB Cloud Premiumに接続する方 5. ご希望の接続方法を選択し、タブに表示されている接続文字列とサンプルコードを参照してインスタンスに接続してください。 + + + + +1. 対象インスタンスの概要ページを開きます。 + + 1. [TiDB Cloud console](https://tidbcloud.com/) にログインし、[**My TiDB**](https://tidbcloud.com/tidbs) ページに移動します。 + + > **Tip:** + > + > 複数の組織に所属している場合は、左上隅のコンボボックスを使用して、まず対象の組織に切り替えてください。 + + 2. 対象インスタンスの名前をクリックして、その概要ページに移動します。 + +2. 右上隅の **Connect** をクリックします。接続ダイアログが表示されます。 + +3. 接続ダイアログで、**Connection Type** ドロップダウンリストから **Public** を選択します。 + + IP access list を設定していない場合は、**Configure IP Access List** をクリックするか、[Configure an IP Access List](/tidb-cloud/premium/configure-ip-access-list-premium.md) の手順に従って、初回接続の前に設定してください。 + +4. 希望する接続方法を選択し、タブに表示される接続文字列とサンプルコードを参照してインスタンスに接続します。 + + + ## 次は? {#what-s-next} -TiDB Cloud Premium インスタンスに正常に接続したら、 [TiDBを使用してSQLステートメントを探索する](/basic-sql-operations.md)ことができます。 +{{{ .premium }}} または {{{ .byoc }}} インスタンスに正常に接続したら、[TiDBを使用してSQLステートメントを探索する](/basic-sql-operations.md)ことができます。 diff --git a/tidb-cloud/premium/connect-to-tidb-instance.md b/tidb-cloud/premium/connect-to-tidb-instance.md index 8e5ab70f81fb3..9f6bf60380d66 100644 --- a/tidb-cloud/premium/connect-to-tidb-instance.md +++ b/tidb-cloud/premium/connect-to-tidb-instance.md @@ -5,7 +5,7 @@ summary: さまざまな方法でTiDB Cloud Premiumインスタンスに接続 # TiDB Cloud Premiumインスタンスに接続します {#connect-to-your-tidb-cloud-premium-instance} -このドキュメントでは、 TiDB Cloud Premiumインスタンスへの接続方法について説明します。 +このドキュメントでは、{{{ .premium }}} または {{{ .byoc }}} インスタンスへの接続方法について説明します。 > **Tip:** > @@ -13,7 +13,7 @@ summary: さまざまな方法でTiDB Cloud Premiumインスタンスに接続 ## 接続方法 {#connection-methods} -TiDB Cloud Premiumインスタンスが作成されたら、直接接続で接続できます。 +TiDB Cloud で {{{ .premium }}} または {{{ .byoc }}} インスタンスが作成されたら、直接接続で接続できます。 直接接続とは、TCP を介した MySQL ネイティブ接続システムのことです。MySQL 接続をサポートするツールであれば、 [MySQLクライアント](https://dev.mysql.com/doc/refman/8.0/en/mysql.html)などを使用してインスタンスに接続できます。 。 @@ -23,7 +23,7 @@ TiDB Cloud Premiumインスタンスが作成されたら、直接接続で接 ## ネットワーク {#network} -TiDB Cloud Premiumには、2種類のネットワーク接続タイプがあります。 +{{{ .premium }}} および {{{ .byoc }}} には、2 種類のネットワーク接続タイプがあります。 - [プライベートエンドポイント](/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md)(推奨) @@ -31,7 +31,7 @@ TiDB Cloud Premiumには、2種類のネットワーク接続タイプがあり - [公開エンドポイント](/tidb-cloud/premium/connect-to-premium-via-public-connection.md) - 標準接続では公開エンドポイントが提供されるため、ノートパソコンからSQLクライアントを介してTiDB Cloud Premiumインスタンスに接続できます。 + 標準接続では公開エンドポイントが提供されるため、ノートパソコンからSQLクライアントを介して {{{ .premium }}} または {{{ .byoc }}} インスタンスに接続できます。 @@ -43,4 +43,4 @@ TiDB Cloud Premiumには、2種類のネットワーク接続タイプがあり ## 次は? {#what-s-next} -TiDB Cloud Premium インスタンスに正常に接続したら、 [TiDBを使用してSQLステートメントを探索する](/basic-sql-operations.md)ことができます。 +{{{ .premium }}} または {{{ .byoc }}} インスタンスに正常に接続したら、[TiDBを使用してSQLステートメントを探索する](/basic-sql-operations.md)ことができます。 From d866d808bdfbcdbe5005d7fe5e7df013503e43e3 Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 09:45:04 +0900 Subject: [PATCH 03/12] ja: fix leftover English and broken anchors in audit logging and related docs Translate English-left headings, table headers, and cross-reference link text; add missing heading anchors (fixes a broken in-page link to #audit-filter-events); and minor fluency fixes (raft-entry-max-size appositive, "find" over-literal rendering, full-width period). Co-Authored-By: Claude Opus 4.8 --- develop/dev-guide-transaction-restraints.md | 2 +- .../premium/backup-and-restore-premium.md | 4 ++-- ...ect-to-premium-via-aws-private-endpoint.md | 2 +- tidb-cloud/premium/delete-tidb-instance.md | 4 ++-- tidb-cloud/premium/premium-export.md | 4 ++-- .../releases/tidb-cloud-release-notes.md | 2 +- tidb-cloud/select-cluster-tier.md | 2 +- tidb-cloud/tidb-cloud-auditing-legacy.md | 18 +++++++------- tidb-cloud/tidb-cloud-auditing.md | 24 +++++++++---------- tidb-cloud/tidb-cloud-billing.md | 2 +- tidb-cloud/tidb-cloud-support.md | 4 ++-- 11 files changed, 34 insertions(+), 34 deletions(-) diff --git a/develop/dev-guide-transaction-restraints.md b/develop/dev-guide-transaction-restraints.md index ff111506f0de4..2f469658b5a0a 100644 --- a/develop/dev-guide-transaction-restraints.md +++ b/develop/dev-guide-transaction-restraints.md @@ -714,7 +714,7 @@ mysql> SELECT * FROM T2; - TiDB v4.0.10 以降、v4.0.x バージョン、および TiDB v5.0.0 以降のバージョンでは、tidb-server の[`performance.txn-entry-size-limit`](https://docs.pingcap.com/tidb/stable/tidb-configuration-file#txn-entry-size-limit-new-in-v4010-and-v500)設定パラメータを使用して調整できます。v4.0.10 より前のバージョンでは、値は`6 MB`です。 - バージョン7.6.0以降では、 [`tidb_txn_entry_size_limit`](/system-variables.md#tidb_txn_entry_size_limit-new-in-v760)システム変数を使用して、この設定項目の値を動的に変更できます。 - - TiKV も単一の書き込みリクエストのデータサイズを制限していることに注意してください。単一の書き込みリクエストのデータサイズがデフォルトで `8 MiB` の [`raftstore.raft-entry-max-size`](/tikv-configuration-file.md#raft-entry-max-size) を超えると、TiKV はそのリクエストを拒否します。単一行が大きい場合は、TiDB の `tidb_txn_entry_size_limit` と TiKV の `raftstore.raft-entry-max-size` の両方を調整する必要があります。 + - TiKV も単一の書き込みリクエストのデータサイズを制限していることに注意してください。単一の書き込みリクエストのデータサイズが [`raftstore.raft-entry-max-size`](/tikv-configuration-file.md#raft-entry-max-size)(デフォルトは `8 MiB`)を超えると、TiKV はそのリクエストを拒否します。単一行が大きい場合は、TiDB の `tidb_txn_entry_size_limit` と TiKV の `raftstore.raft-entry-max-size` の両方を調整する必要があります。 - 単一トランザクションでサポートされる最大サイズは1 TiBです。 diff --git a/tidb-cloud/premium/backup-and-restore-premium.md b/tidb-cloud/premium/backup-and-restore-premium.md index 95985b382af47..5f0f342eb4935 100644 --- a/tidb-cloud/premium/backup-and-restore-premium.md +++ b/tidb-cloud/premium/backup-and-restore-premium.md @@ -286,11 +286,11 @@ TiDB Cloud Dedicatedクラスターによって生成されたバックアップ > **Tip:** > - > ストレージバケットのアクセスキーを作成するには、[Configure Amazon S3 access using an AWS access key](#configure-amazon-s3-access-using-an-aws-access-key)および[Configure Alibaba Cloud OSS access](#configure-alibaba-cloud-oss-access)を参照してください。 + > ストレージバケットのアクセスキーを作成するには、[AWSアクセスキーを使用してAmazon S3へのアクセスを設定する](#configure-amazon-s3-access-using-an-aws-access-key)および[Alibaba Cloud OSSへのアクセスを設定する](#configure-alibaba-cloud-oss-access)を参照してください。 3. **Verify Backup and Next**をクリックします。 -4. 検証が成功すると、**Restore to a New Instance**ページが表示されます。ページ上部に表示されるバックアップ情報を確認し、[Create a {{{ .premium }}} or {{{ .byoc }}} Instance](/tidb-cloud/premium/create-tidb-instance-premium.md)の手順に従って、バックアップを新しいインスタンスに復元します。 +4. 検証が成功すると、**Restore to a New Instance**ページが表示されます。ページ上部に表示されるバックアップ情報を確認し、[{{{ .premium }}} or {{{ .byoc }}} インスタンスを作成する](/tidb-cloud/premium/create-tidb-instance-premium.md)の手順に従って、バックアップを新しいインスタンスに復元します。 バックアップ情報が正しくない場合は、**Previous**をクリックして前のページに戻り、正しい情報を入力してください。 diff --git a/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md b/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md index 2061137518070..f15069c5ed476 100644 --- a/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md +++ b/tidb-cloud/premium/connect-to-premium-via-aws-private-endpoint.md @@ -146,7 +146,7 @@ TiDB Cloud によって生成されたコマンドを使用してプライベー 1. 次のいずれかの場所から `aws ec2 modify-vpc-endpoint` コマンドをコピーします。 - プライベートエンドポイントの作成後に表示される **Create AWS Private Endpoint Connection** ダイアログ - - インスタンスの **Networking** ページ。**AWS Private Endpoint** エリアでプライベートエンドポイントを見つけ、**...** > **Enable DNS** をクリックします。 + - インスタンスの **Networking** ページで、**AWS Private Endpoint** エリアにある対象のプライベートエンドポイントの **...** > **Enable DNS** をクリックします。 2. AWS CLI でコマンドを実行します。 diff --git a/tidb-cloud/premium/delete-tidb-instance.md b/tidb-cloud/premium/delete-tidb-instance.md index dceb4e60124dc..e83e4780e22f4 100644 --- a/tidb-cloud/premium/delete-tidb-instance.md +++ b/tidb-cloud/premium/delete-tidb-instance.md @@ -21,7 +21,7 @@ summary: TiDB Cloud Premiumインスタンスを削除する方法を学びま インスタンスが正しく削除されるように、`/` を入力します。 - 将来インスタンスを復元したい場合は、インスタンスのバックアップがあることを確認してください。そうしないと復元できません。{{{ .premium }}} または {{{ .byoc }}} インスタンスのバックアップ方法の詳細については、[Back Up and Restore {{{ .premium }}} or {{{ .byoc }}} Data](/tidb-cloud/premium/backup-and-restore-premium.md) を参照してください。 + 将来インスタンスを復元したい場合は、インスタンスのバックアップがあることを確認してください。そうしないと復元できません。{{{ .premium }}} または {{{ .byoc }}} インスタンスのバックアップ方法の詳細については、[{{{ .premium }}} or {{{ .byoc }}} データのバックアップと復元](/tidb-cloud/premium/backup-and-restore-premium.md) を参照してください。 5. **I understand, delete it** をクリックします。 @@ -33,4 +33,4 @@ summary: TiDB Cloud Premiumインスタンスを削除する方法を学びま > > バックアップは削除されるまで料金が発生し続けることにご注意ください。 - ごみ箱から {{{ .premium }}} または {{{ .byoc }}} インスタンスを復元する場合は、[Restore from Recycle Bin](/tidb-cloud/premium/backup-and-restore-premium.md#restore-from-recycle-bin) を参照してください。 + ごみ箱から {{{ .premium }}} または {{{ .byoc }}} インスタンスを復元する場合は、[ごみ箱から復元](/tidb-cloud/premium/backup-and-restore-premium.md#restore-from-recycle-bin) を参照してください。 diff --git a/tidb-cloud/premium/premium-export.md b/tidb-cloud/premium/premium-export.md index 9283f575e64a7..8a6097924ad27 100644 --- a/tidb-cloud/premium/premium-export.md +++ b/tidb-cloud/premium/premium-export.md @@ -16,7 +16,7 @@ TiDB Cloudを使用すると、{{{ .premium }}} ま > **Note:** > > - 現在、この機能はリクエストに応じてのみ利用可能です。この機能をリクエストするには、[TiDB Cloud console](https://tidbcloud.com)の右下隅にある**?**をクリックし、次に**Support Tickets**をクリックして[Help Center](https://tidb.support.pingcap.com/servicedesk/customer/portals)に移動します。チケットを作成し、**Description**フィールドに "Apply for data export for {{{ .premium }}} or {{{ .byoc }}} instance" と入力して、**Submit**をクリックします。 -> - エクスポートの最大サイズは 1 TiB です。この制限を超えるエクスポートは失敗する可能性があります。より多くのデータをエクスポートする場合、またはより高いエクスポート速度をリクエストする場合は、[TiDB Cloud Support](/tidb-cloud/tidb-cloud-support.md)にお問い合わせください。 +> - エクスポートの最大サイズは 1 TiB です。この制限を超えるエクスポートは失敗する可能性があります。より多くのデータをエクスポートする場合、またはより高いエクスポート速度をリクエストする場合は、[TiDB Cloudサポート](/tidb-cloud/tidb-cloud-support.md)にお問い合わせください。 ## 輸出先 {#export-locations} @@ -135,7 +135,7 @@ TiDB Cloudコンソールは、選択したデータベースとテーブルを - **ターゲット接続**: - **ストレージプロバイダー**:Azure Blob Storage を選択してください。 - **フォルダー URI**:`azure://.blob.core.windows.net///` の形式で Azure Blob Storage の URI を入力してください。 - - **SAS トークン**:コンテナーへのアクセス権限を持つ SAS トークンを入力します。[Azure ARM template](https://learn.microsoft.com/en-us/azure/azure-resource-manager/templates/) を使用して SAS トークンを作成することを推奨します。詳細については、[Configure External Storage Access](/tidb-cloud/configure-external-storage-access.md#configure-azure-blob-storage-access) を参照してください。 + - **SAS トークン**:コンテナーへのアクセス権限を持つ SAS トークンを入力します。[Azure ARM template](https://learn.microsoft.com/en-us/azure/azure-resource-manager/templates/) を使用して SAS トークンを作成することを推奨します。詳細については、[外部ストレージへのアクセスを構成する](/tidb-cloud/configure-external-storage-access.md#configure-azure-blob-storage-access) を参照してください。 - **エクスポートするデータ**:エクスポートするデータベースまたはテーブルを選択してください。 - **データ形式**:**SQL** または **CSV** を選択してください。 - **圧縮**:**Gzip**、**Snappy**、**Zstd**、または **None** を選択してください。 diff --git a/tidb-cloud/releases/tidb-cloud-release-notes.md b/tidb-cloud/releases/tidb-cloud-release-notes.md index 0c393063182f9..703d3d2fa411b 100644 --- a/tidb-cloud/releases/tidb-cloud-release-notes.md +++ b/tidb-cloud/releases/tidb-cloud-release-notes.md @@ -18,7 +18,7 @@ aliases: ['/ja/tidbcloud/supported-tidb-versions','/ja/tidbcloud/release-notes', この機能は、実行された SQL ステートメントを含むユーザーアクセスアクティビティを記録し、監査ログを Amazon S3、Google Cloud Storage (GCS)、または Azure Blob Storage に書き込むことをサポートし、特定の SQL ユーザーに対してどのイベントを取得するかを制御するフィルタールールを設定できます。 - 詳細については、[TiDB Cloud Dedicated Database Audit Logging (Preview)](/tidb-cloud/tidb-cloud-auditing.md) を参照してください。 + 詳細については、[TiDB Cloud Dedicatedデータベース監査ログ(プレビュー)](/tidb-cloud/tidb-cloud-auditing.md) を参照してください。 ## 2026年7月21日 {#july-21-2026} diff --git a/tidb-cloud/select-cluster-tier.md b/tidb-cloud/select-cluster-tier.md index 824f5e47463f7..7c1d148bf7b0d 100644 --- a/tidb-cloud/select-cluster-tier.md +++ b/tidb-cloud/select-cluster-tier.md @@ -156,4 +156,4 @@ TiDB Cloud Lakeは、分析ワークロード向けのクラウドネイティ TiDB Cloud Lakeは、ANSI SQL、半構造化データ処理、ベクトル検索、AI指向のワークフローを1つのプラットフォームでサポートします。基盤となるインフラストラクチャを自分で運用することなく、マネージドな分析エクスペリエンスを求めるチーム向けに設計されています。 -[TiDB Cloud Lake Overview](https://docs.pingcap.com/tidbcloudlake/lake-overview/)および[TiDB Cloud Lake Quick Start](https://docs.pingcap.com/tidbcloudlake/lake-quick-start/)を参照してください. +[TiDB Cloud Lake Overview](https://docs.pingcap.com/tidbcloudlake/lake-overview/)および[TiDB Cloud Lake Quick Start](https://docs.pingcap.com/tidbcloudlake/lake-quick-start/)を参照してください。 diff --git a/tidb-cloud/tidb-cloud-auditing-legacy.md b/tidb-cloud/tidb-cloud-auditing-legacy.md index b5ce2f7744218..1f0720588052c 100644 --- a/tidb-cloud/tidb-cloud-auditing-legacy.md +++ b/tidb-cloud/tidb-cloud-auditing-legacy.md @@ -9,7 +9,7 @@ TiDB Cloud は、実行された SQL 文など、データベースへのユー > **Note:** > -> これはデータベース監査ログ機能のレガシーバージョンです。以前は限られたテストユーザー向けに有効化されており、現在はメンテナンスモードになっています。このドキュメントは、既存のそれらのユーザーを対象としています。新規デプロイについては、より細かいイベントクラスとより詳細な監査ログを提供する [TiDB Cloud Database Audit Logging](/tidb-cloud/tidb-cloud-auditing.md) を参照してください。 +> これはデータベース監査ログ機能のレガシーバージョンです。以前は限られたテストユーザー向けに有効化されており、現在はメンテナンスモードになっています。このドキュメントは、既存のそれらのユーザーを対象としています。新規デプロイについては、より細かいイベントクラスとより詳細な監査ログを提供する [TiDB Cloud データベース監査ログ](/tidb-cloud/tidb-cloud-auditing.md) を参照してください。 組織のユーザーアクセスポリシーやその他の情報セキュリティ対策の有効性を評価するために、データベース監査ログを定期的に分析することは、セキュリティのベストプラクティスです。 @@ -26,9 +26,9 @@ TiDB Cloud は、実行された SQL 文など、データベースへのユー > **Note:** > > - データベース監査ログは {{{ .starter }}} では利用できません。 - > - {{{ .essential }}} については、[Database Audit Logging (Preview) for {{{ .essential }}}](/tidb-cloud/essential-database-audit-logging.md) を参照してください。 + > - {{{ .essential }}} については、[{{{ .essential }}} のデータベース監査ログ(プレビュー)](/tidb-cloud/essential-database-audit-logging.md) を参照してください。 -- 組織内で `Organization Owner` または `Project Owner` ロールであること。そうでない場合、TiDB Cloud コンソールでデータベース監査関連のオプションを表示できません。詳細は、[User roles](/tidb-cloud/manage-user-access.md#user-roles) を参照してください。 +- 組織内で `Organization Owner` または `Project Owner` ロールであること。そうでない場合、TiDB Cloud コンソールでデータベース監査関連のオプションを表示できません。詳細は、[ユーザーロール](/tidb-cloud/manage-user-access.md#user-roles) を参照してください。 ## 監査ログを有効にする {#enable-audit-logging} @@ -84,7 +84,7 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の AWS } ``` - このテンプレートで、`` は監査ログファイルの書き込み先となる S3 bucket の Amazon Resource Name (ARN) です。S3 bucket の **Properties** タブに移動し、**Bucket Overview** 領域で ARN 値を取得できます。`"Resource"` フィールドでは、ARN の後ろに `/*` を追加する必要があります。たとえば、ARN が `arn:aws:s3:::tidb-cloud-test` の場合、`"Resource"` フィールドの値は `"arn:aws:s3:::tidb-cloud-test/*"` と設定する必要があります。 + このテンプレートで、`` は監査ログファイルの書き込み先となる S3 bucket の Amazon Resource Name (ARN) です。S3 bucket の **Properties** タブに移動し、**Bucket Overview** で ARN 値を取得できます。`"Resource"` フィールドでは、ARN の後ろに `/*` を追加する必要があります。たとえば、ARN が `arn:aws:s3:::tidb-cloud-test` の場合、`"Resource"` フィールドの値は `"arn:aws:s3:::tidb-cloud-test/*"` と設定する必要があります。 3. **IAM** > **Access Management** > **Roles** に移動し、先ほど記録した TiDB Cloud Account ID と External ID に対応する trust entity を持つ role がすでに存在するか確認します。 @@ -165,7 +165,7 @@ TiDB Cloud が監査ログを書き込む宛先として、組織所有の Googl TiDB Cloud コンソールで、TiDB Cloud account ID を取得した **Enable Database Audit Logging** ダイアログボックスに戻り、次の手順を実行します。 -1. **Bucket URI** フィールドに、GCS bucket の完全名を入力します。 +1. **Bucket URI** フィールドに、GCS bucket の完全な名前を入力します。 2. **Bucket Region** フィールドで、bucket が存在する GCS リージョンを選択します。 3. **Test Connection** をクリックして、TiDB Cloud が bucket にアクセスして書き込めるかを確認します。 @@ -287,7 +287,7 @@ TiDB Cloud の監査ログは可読なテキストファイルであり、完全 > **Note:** > -> ログファイルのサイズが 10 MiB に達するたびに、そのログファイルはクラウドストレージバケットにプッシュされます。そのため、監査ログを無効にした後は、サイズが 10 MiB 未満のログファイルはクラウドストレージバケットに自動的にはプッシュされません。この状況でログファイルを取得するには、[PingCAP support](/tidb-cloud/tidb-cloud-support.md) にお問い合わせください。 +> ログファイルのサイズが 10 MiB に達するたびに、そのログファイルはクラウドストレージバケットにプッシュされます。そのため、監査ログを無効にした後は、サイズが 10 MiB 未満のログファイルはクラウドストレージバケットに自動的にはプッシュされません。この状況でログファイルを取得するには、[PingCAPサポート](/tidb-cloud/tidb-cloud-support.md) にお問い合わせください。 ## 監査ログフィールド {#audit-log-fields} @@ -297,7 +297,7 @@ TiDB Cloud の監査ログは可読なテキストファイルであり、完全 > > 次の表では、フィールドの最大長が空欄である場合、そのフィールドのデータ型は明確に定義された固定長を持つことを意味します(たとえば、INTEGER は 4 バイトです)。 -| Col # | Field name | TiDB data type | Maximum length | Description | +| 列番号 | フィールド名 | TiDB データ型 | 最大長 | 説明 | |---|---|---|---|---| | 1 | N/A | N/A | N/A | 内部使用のために予約済み | | 2 | N/A | N/A | N/A | 内部使用のために予約済み | @@ -320,7 +320,7 @@ TiDB によって設定される EVENT_CLASS フィールドの値に応じて - EVENT_CLASS の値が `CONNECTION` の場合、データベースイベントレコードには次のフィールドも含まれます。 - | Col # | Field name | TiDB data type | Maximum length | Description | + | 列番号 | フィールド名 | TiDB データ型 | 最大長 | 説明 | |---|---|---|---|---| | 17 | CLIENT_PORT | INTEGER | | クライアントポート番号 | | 18 | CONNECTION_ID | INTEGER | | 接続 ID | @@ -334,7 +334,7 @@ TiDB によって設定される EVENT_CLASS フィールドの値に応じて - EVENT_CLASS の値が `TABLE_ACCESS` または `GENERAL` の場合、データベースイベントレコードには次のフィールドも含まれます。 - | Col # | Field name | TiDB data type | Maximum length | Description | + | 列番号 | フィールド名 | TiDB データ型 | 最大長 | 説明 | |---|---|---|---|---| | 17 | CONNECTION_ID | INTEGER | | 接続 ID | | 18 | COMMAND | VARCHAR | 14 | MySQL プロトコルのコマンドタイプ | diff --git a/tidb-cloud/tidb-cloud-auditing.md b/tidb-cloud/tidb-cloud-auditing.md index 7322ff2c3cece..664d123fbba6c 100644 --- a/tidb-cloud/tidb-cloud-auditing.md +++ b/tidb-cloud/tidb-cloud-auditing.md @@ -269,7 +269,7 @@ TiDB Cloudがデータベース監査ログを書き込む宛先として、組 > > - 監査ログはクラスターリソースを消費するため、フィルタールールの指定には注意が必要です。リソース使用量を最小限に抑えるには、可能な限り、特定のユーザーとイベントに監査ログを限定するフィルタールールを指定してください。 -## データベース監査ログ設定を構成する +## データベース監査ログ設定を構成する {#configure-database-audit-logging-settings} クラウドプロバイダーのストレージを構成した後、データベース監査ログ設定のステップを完了します。 @@ -315,7 +315,7 @@ TiDB Cloud監査ログは、クラスター ID、ノード ID、およびログ > > ログファイルのサイズが10MiBに達するたびに、ログファイルはクラウドストレージバケットにプッシュされます。そのため、監査ログを無効化した後は、10MiB未満のログファイルはクラウドストレージバケットに自動的にプッシュされなくなります。この状況でログファイルを取得するには、 [PingCAPサポート](/tidb-cloud/tidb-cloud-support.md)お問い合わせください。 -## 監査フィルタイベント +## 監査フィルタイベント {#audit-filter-events} データベース監査ログのすべてのイベントクラスを次の表に示します。 @@ -340,11 +340,11 @@ TiDB Cloud監査ログは、クラスター ID、ノード ID、およびログ | `AUDIT_FUNC_CALL` | TiDB Cloud データベース監査に関連するシステム関数の呼び出し操作をすべて記録します | `AUDIT` | | `AUDIT_SET_SYS_VAR` | システム変数の設定操作をすべて記録します | `AUDIT` | -## 監査ログフィールド +## 監査ログフィールド {#audit-logging-fields} 監査ログ内の各データベースイベントレコードに対して、TiDB Cloud は次のフィールドを提供します。 -### 一般情報 +### 一般情報 {#general-information} すべてのクラスの監査ログには、次の情報が含まれます。 @@ -361,22 +361,22 @@ TiDB Cloud監査ログは、クラスター ID、ノード ID、およびログ | `KEYSPACE_NAME` | 監査レコードのキースペース名。 | | `REASON` | 監査レコードのエラーメッセージ。操作中にエラーが発生した場合にのみ記録されます。| -### SQL statement information {#sql-statement-information} +### SQL 文情報 {#sql-statement-information} イベントクラスが `QUERY` または `QUERY` のサブクラスである場合、監査ログには次の情報が含まれます。 -| Field | Description | +| フィールド | 説明 | |----------------|---------------------------------------------------------------------------------------------------------------| | `CURRENT_DB` | 現在のデータベースの名前。 | | `SQL_TEXT` | 実行された SQL 文。監査ログの秘匿化が有効な場合は、秘匿化された SQL 文が記録されます。 | | `EXECUTE_PARAMS` | `EXECUTE` 文のパラメーター。イベントクラスに `EXECUTE` が含まれ、かつ秘匿化が無効な場合にのみ記録されます。 | | `AFFECTED_ROWS` | SQL 文の影響を受けた行数。イベントクラスに `QUERY_DML` が含まれる場合にのみ記録されます。 | -### Connection information {#connection-information} +### 接続情報 {#connection-information} イベントクラスが `CONNECTION` または `CONNECTION` のサブクラスである場合、監査ログには次の情報が含まれます。 -| Field | Description | +| フィールド | 説明 | |-----------------|-----------------------------------------------------------------------------------------------| | `CURRENT_DB` | 現在のデータベースの名前。イベントクラスに DISCONNECT が含まれる場合、この情報は記録されません。 | | `CONNECTION_TYPE` | 接続タイプ。Socket、UnixSocket、SSL/TLS が含まれます。 | @@ -392,19 +392,19 @@ TiDB Cloud監査ログは、クラスター ID、ノード ID、およびログ > > トラフィックの可視性を向上させるため、`CLIENT_IP` には AWS PrivateLink 経由の接続について、Load Balancer (LB) の IP ではなく実際のクライアント IP アドレスが表示されるようになりました。現在、この機能はベータ版であり、AWS リージョン `Frankfurt (eu-central-1)` でのみ利用できます。 -### Audit operation information {#audit-operation-information} +### 監査操作情報 {#audit-operation-information} イベントクラスが `AUDIT` または `AUDIT` のサブクラスである場合、監査ログには次の情報が含まれます。 -| Field | Description | +| フィールド | 説明 | |----------------|---------------------------------------------------------------------------------------------------------------| | `AUDIT_OP_TARGET`| TiDB Cloud データベース監査設定変更の対象オブジェクト。 | | `AUDIT_OP_ARGS` | TiDB Cloud データベース監査設定変更で使用される引数。 | -## Audit logging limitations {#audit-logging-limitations} +## 監査ログの制限事項 {#audit-logging-limitations} {{{ .dedicated }}} では、監査ログが時系列順に書き込まれることは保証されません。つまり、最新のイベントを見つけるにはすべてのログファイルを確認する必要がある場合があります。ログを時系列順に並べ替えるには、監査ログの `TIME` フィールドを使用できます。 -## Legacy database audit logging reference {#legacy-database-audit-logging-reference} +## レガシーデータベース監査ログのリファレンス {#legacy-database-audit-logging-reference} 現在レガシー監査ログプラグインを利用している場合は、[Database Audit Logging (Legacy)](/tidb-cloud/tidb-cloud-auditing-legacy.md) を参照してください。 diff --git a/tidb-cloud/tidb-cloud-billing.md b/tidb-cloud/tidb-cloud-billing.md index c64d957ab93a3..fe1370ca53cfb 100644 --- a/tidb-cloud/tidb-cloud-billing.md +++ b/tidb-cloud/tidb-cloud-billing.md @@ -29,7 +29,7 @@ TiDB Cloud Premium の場合、基礎となるバックエンド ノードやプ ### {{{ .byoc }}} の料金 {#pricing-for-byoc} -{{{ .byoc }}} の料金情報については、[TiDB Cloud Support](/tidb-cloud/tidb-cloud-support.md) にお問い合わせください。 +{{{ .byoc }}} の料金情報については、[TiDB Cloudサポート](/tidb-cloud/tidb-cloud-support.md) にお問い合わせください。 diff --git a/tidb-cloud/tidb-cloud-support.md b/tidb-cloud/tidb-cloud-support.md index e0292f7dee0b5..169200404e455 100644 --- a/tidb-cloud/tidb-cloud-support.md +++ b/tidb-cloud/tidb-cloud-support.md @@ -131,10 +131,10 @@ TiDB Cloudは、デフォルトで無料の基本サポートプランを提供 **Developer**または**Enterprise**にアップグレードするには、次の手順を実行します。 1. **Developer**または**Enterprise**ペインで**Upgrade**をクリックします。**Upgrade to Developer Plan**ページまたは**Upgrade to Enterprise Plan**ページが表示されます。 - 2. ページで該当するサポートサービス情報を確認します。各サポートプランの完全版については、[Connected Care Details](/tidb-cloud/connected-care-detail.md)を参照してください。 + 2. ページで該当するサポートサービス情報を確認します。各サポートプランの完全版については、[Connected Careの詳細](/tidb-cloud/connected-care-detail.md)を参照してください。 3. **Add Credit Card and Upgrade**をクリックし、**Credit Card**の詳細を入力します。 - 課金の詳細については、[TiDB Cloud Payment Method](/tidb-cloud/tidb-cloud-billing.md#payment-method)を参照してください。 + 課金の詳細については、[TiDB Cloudの支払方法](/tidb-cloud/tidb-cloud-billing.md#payment-method)を参照してください。 4. ページ右下の**Save Card**をクリックします。 From 76f873253fbf80d7c78c3400970043e1007656a5 Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 09:57:43 +0900 Subject: [PATCH 04/12] ja: fix broken markup and stray period in premium connection docs Repair the garbled bold/link markup in the premium public-connection steps and remove a stray duplicate full-width period in connect-to-tidb-instance. Co-Authored-By: Claude Opus 4.8 --- tidb-cloud/premium/connect-to-premium-via-public-connection.md | 2 +- tidb-cloud/premium/connect-to-tidb-instance.md | 2 +- 2 files changed, 2 insertions(+), 2 deletions(-) diff --git a/tidb-cloud/premium/connect-to-premium-via-public-connection.md b/tidb-cloud/premium/connect-to-premium-via-public-connection.md index 746c47fbb1dd6..8bd93e385ffb3 100644 --- a/tidb-cloud/premium/connect-to-premium-via-public-connection.md +++ b/tidb-cloud/premium/connect-to-premium-via-public-connection.md @@ -36,7 +36,7 @@ summary: パブリック接続を介してTiDB Cloud Premiumに接続する方 3. 接続ダイアログで、 **「接続タイプ」**ドロップダウンリストから**「パブリック」**を選択します。 - IP アクセス リストを設定していない場合は、最初の接続の前に、 **[IP アクセス リストの設定] をクリックするか、「IP アクセス リストを設定する」**の手順に従って[IPアクセスリストを設定する](/tidb-cloud/premium/configure-ip-access-list-premium.md)。 + IP アクセス リストを設定していない場合は、最初の接続の前に、**「IP アクセス リストの設定」**をクリックするか、[IP アクセス リストを設定する](/tidb-cloud/premium/configure-ip-access-list-premium.md)の手順に従って設定してください。 4. **「CA証明書」**をクリックすると、 TiDB Cloud PremiumインスタンスへのTLS接続に必要なCA証明書をダウンロードできます。このCA証明書はデフォルトでTLS 1.2をサポートしています。 diff --git a/tidb-cloud/premium/connect-to-tidb-instance.md b/tidb-cloud/premium/connect-to-tidb-instance.md index 9f6bf60380d66..533c7f45af2dd 100644 --- a/tidb-cloud/premium/connect-to-tidb-instance.md +++ b/tidb-cloud/premium/connect-to-tidb-instance.md @@ -15,7 +15,7 @@ summary: さまざまな方法でTiDB Cloud Premiumインスタンスに接続 TiDB Cloud で {{{ .premium }}} または {{{ .byoc }}} インスタンスが作成されたら、直接接続で接続できます。 -直接接続とは、TCP を介した MySQL ネイティブ接続システムのことです。MySQL 接続をサポートするツールであれば、 [MySQLクライアント](https://dev.mysql.com/doc/refman/8.0/en/mysql.html)などを使用してインスタンスに接続できます。 。 +直接接続とは、TCP を介した MySQL ネイティブ接続システムのことです。MySQL 接続をサポートするツールであれば、 [MySQLクライアント](https://dev.mysql.com/doc/refman/8.0/en/mysql.html)などを使用してインスタンスに接続できます。 | 接続方法 | ユーザーインターフェース | シナリオ | | ---- | ------------ | ------------------------------ | From f09f2207a7a6d6a8b7b9eb6e0ef9094329424a83 Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 10:00:02 +0900 Subject: [PATCH 05/12] ja: translate Lake cost components in billing doc Render the cost categories (warehouse, storage, cloud service fee) in Japanese; they are common nouns, not UI labels or product names. Co-Authored-By: Claude Opus 4.8 --- tidb-cloud/tidb-cloud-billing.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/tidb-cloud/tidb-cloud-billing.md b/tidb-cloud/tidb-cloud-billing.md index fe1370ca53cfb..5c774fa196a59 100644 --- a/tidb-cloud/tidb-cloud-billing.md +++ b/tidb-cloud/tidb-cloud-billing.md @@ -35,7 +35,7 @@ TiDB Cloud Premium の場合、基礎となるバックエンド ノードやプ ### {{{ .lake }}} の料金 {#pricing-for-lake} -TiDB Cloud Lake の料金は、warehouse、storage、cloud service fee で構成されます。詳細については、[TiDB Cloud Lake Pricing & Billing](https://docs.pingcap.com/tidbcloudlake/pricing-billing/) を参照してください。 +TiDB Cloud Lake の料金は、ウェアハウス、ストレージ、クラウドサービスの各料金で構成されます。詳細については、[TiDB Cloud Lake Pricing & Billing](https://docs.pingcap.com/tidbcloudlake/pricing-billing/) を参照してください。 ## 請求書 {#invoices} From 2b840b506db0932d913ce153c0aa20288cece440 Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 10:51:05 +0900 Subject: [PATCH 06/12] ja: clarify "legacy" scope in audit logging reference heading MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit "Legacy database audit logging reference" modifies "database audit logging", not "database"; render as データベース監査ログ(レガシー) to match the TOC label and avoid the "legacy database" misreading. Co-Authored-By: Claude Opus 4.8 --- tidb-cloud/tidb-cloud-auditing.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/tidb-cloud/tidb-cloud-auditing.md b/tidb-cloud/tidb-cloud-auditing.md index 664d123fbba6c..2ed91e8d399e2 100644 --- a/tidb-cloud/tidb-cloud-auditing.md +++ b/tidb-cloud/tidb-cloud-auditing.md @@ -405,6 +405,6 @@ TiDB Cloud監査ログは、クラスター ID、ノード ID、およびログ {{{ .dedicated }}} では、監査ログが時系列順に書き込まれることは保証されません。つまり、最新のイベントを見つけるにはすべてのログファイルを確認する必要がある場合があります。ログを時系列順に並べ替えるには、監査ログの `TIME` フィールドを使用できます。 -## レガシーデータベース監査ログのリファレンス {#legacy-database-audit-logging-reference} +## データベース監査ログ(レガシー)のリファレンス {#legacy-database-audit-logging-reference} 現在レガシー監査ログプラグインを利用している場合は、[Database Audit Logging (Legacy)](/tidb-cloud/tidb-cloud-auditing-legacy.md) を参照してください。 From 8b42484915f980463ea8a36c975314f67877637e Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 10:55:00 +0900 Subject: [PATCH 07/12] =?UTF-8?q?ja:=20drop=20redundant=20"=E3=83=9A?= =?UTF-8?q?=E3=82=A4=E3=83=B3"=20in=20support=20plan=20upgrade=20steps?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit The bold pane label (**Developer**/**Enterprise**/**Premium**) already conveys the pane, so the trailing ペイン reads as noise. Co-Authored-By: Claude Opus 4.8 --- tidb-cloud/tidb-cloud-support.md | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/tidb-cloud/tidb-cloud-support.md b/tidb-cloud/tidb-cloud-support.md index 169200404e455..02e95fe03f876 100644 --- a/tidb-cloud/tidb-cloud-support.md +++ b/tidb-cloud/tidb-cloud-support.md @@ -130,7 +130,7 @@ TiDB Cloudは、デフォルトで無料の基本サポートプランを提供 **Developer**または**Enterprise**にアップグレードするには、次の手順を実行します。 - 1. **Developer**または**Enterprise**ペインで**Upgrade**をクリックします。**Upgrade to Developer Plan**ページまたは**Upgrade to Enterprise Plan**ページが表示されます。 + 1. **Developer**または**Enterprise**で**Upgrade**をクリックします。**Upgrade to Developer Plan**ページまたは**Upgrade to Enterprise Plan**ページが表示されます。 2. ページで該当するサポートサービス情報を確認します。各サポートプランの完全版については、[Connected Careの詳細](/tidb-cloud/connected-care-detail.md)を参照してください。 3. **Add Credit Card and Upgrade**をクリックし、**Credit Card**の詳細を入力します。 @@ -145,7 +145,7 @@ TiDB Cloudは、デフォルトで無料の基本サポートプランを提供 プランを**Premium**にアップグレードするには、次の手順を実行します。 - 1. **Premium**ペインで**Contact Sales**をクリックします。**Contact Us**ページが表示されます。 + 1. **Premium**で**Contact Sales**をクリックします。**Contact Us**ページが表示されます。 2. ページで連絡先情報を入力して送信します。その後、サポートチームから連絡があり、サブスクリプションをサポートします。
From a586caecc341582fac4036dd9d50621fe42556bf Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 11:12:22 +0900 Subject: [PATCH 08/12] ja: restore dropped anchor and Japanese link text in premium/kafka docs MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - delete-tidb-instance: restore the H1 explicit anchor {#delete-a-tidb-cloud-premium-instance} dropped during retranslation - public-connection: restore Japanese link text for the IP access list link - backup-and-restore / delete-tidb-instance: use "または" (not "or") inside translated byoc link text, matching body convention - replicate-data-to-kafka: translate the Apache Flink Deployment link text Co-Authored-By: Claude Opus 4.8 --- replicate-data-to-kafka.md | 2 +- tidb-cloud/premium/backup-and-restore-premium.md | 2 +- .../premium/connect-to-premium-via-public-connection.md | 4 ++-- tidb-cloud/premium/delete-tidb-instance.md | 4 ++-- 4 files changed, 6 insertions(+), 6 deletions(-) diff --git a/replicate-data-to-kafka.md b/replicate-data-to-kafka.md index 65ee2c1a7f5fe..63ef8b024048f 100644 --- a/replicate-data-to-kafka.md +++ b/replicate-data-to-kafka.md @@ -37,7 +37,7 @@ summary: TiCDC を使用して TiDB データを Apache Kafka および Apache F 3. (オプション) Flink クラスターを作成します。 - ラボ環境: Flink クラスターを起動するには、 [Apache Flink の最初のステップ](https://nightlies.apache.org/flink/flink-docs-release-1.15/docs/try-flink/local_installation/)を参照してください。 - - 実稼働環境: Flink本番クラスターをデプロイするには、 [Apache Flink Deployment](https://nightlies.apache.org/flink/flink-docs-release-1.15/docs/deployment/overview/)を参照してください。 + - 実稼働環境: Flink本番クラスターをデプロイするには、 [Apache Flink のデプロイメント](https://nightlies.apache.org/flink/flink-docs-release-1.15/docs/deployment/overview/)を参照してください。 ## ステップ2. Kafka の変更フィードを作成する {#step-2-create-a-kafka-changefeed} diff --git a/tidb-cloud/premium/backup-and-restore-premium.md b/tidb-cloud/premium/backup-and-restore-premium.md index 5f0f342eb4935..65ae4ffe91b43 100644 --- a/tidb-cloud/premium/backup-and-restore-premium.md +++ b/tidb-cloud/premium/backup-and-restore-premium.md @@ -290,7 +290,7 @@ TiDB Cloud Dedicatedクラスターによって生成されたバックアップ 3. **Verify Backup and Next**をクリックします。 -4. 検証が成功すると、**Restore to a New Instance**ページが表示されます。ページ上部に表示されるバックアップ情報を確認し、[{{{ .premium }}} or {{{ .byoc }}} インスタンスを作成する](/tidb-cloud/premium/create-tidb-instance-premium.md)の手順に従って、バックアップを新しいインスタンスに復元します。 +4. 検証が成功すると、**Restore to a New Instance**ページが表示されます。ページ上部に表示されるバックアップ情報を確認し、[{{{ .premium }}} または {{{ .byoc }}} インスタンスを作成する](/tidb-cloud/premium/create-tidb-instance-premium.md)の手順に従って、バックアップを新しいインスタンスに復元します。 バックアップ情報が正しくない場合は、**Previous**をクリックして前のページに戻り、正しい情報を入力してください。 diff --git a/tidb-cloud/premium/connect-to-premium-via-public-connection.md b/tidb-cloud/premium/connect-to-premium-via-public-connection.md index 8bd93e385ffb3..6bba2302d516c 100644 --- a/tidb-cloud/premium/connect-to-premium-via-public-connection.md +++ b/tidb-cloud/premium/connect-to-premium-via-public-connection.md @@ -14,7 +14,7 @@ summary: パブリック接続を介してTiDB Cloud Premiumに接続する方 ## 前提条件:IPアクセスリストの設定 {#prerequisite-configure-ip-access-list} -パブリック接続の場合、{{{ .premium }}} または {{{ .byoc }}} は、IP アクセス リスト内のアドレスからのクライアント接続のみを許可します。IP アクセス リストを設定していない場合は、最初の接続の前に [Configure an IP Access List](/tidb-cloud/premium/configure-ip-access-list-premium.md) の手順に従って設定してください。 +パブリック接続の場合、{{{ .premium }}} または {{{ .byoc }}} は、IP アクセス リスト内のアドレスからのクライアント接続のみを許可します。IP アクセス リストを設定していない場合は、最初の接続の前に [IP アクセス リストを設定する](/tidb-cloud/premium/configure-ip-access-list-premium.md) の手順に従って設定してください。 ## インスタンスに接続します {#connect-to-the-instance} @@ -60,7 +60,7 @@ summary: パブリック接続を介してTiDB Cloud Premiumに接続する方 3. 接続ダイアログで、**Connection Type** ドロップダウンリストから **Public** を選択します。 - IP access list を設定していない場合は、**Configure IP Access List** をクリックするか、[Configure an IP Access List](/tidb-cloud/premium/configure-ip-access-list-premium.md) の手順に従って、初回接続の前に設定してください。 + IP access list を設定していない場合は、**Configure IP Access List** をクリックするか、[IP アクセス リストを設定する](/tidb-cloud/premium/configure-ip-access-list-premium.md) の手順に従って、初回接続の前に設定してください。 4. 希望する接続方法を選択し、タブに表示される接続文字列とサンプルコードを参照してインスタンスに接続します。 diff --git a/tidb-cloud/premium/delete-tidb-instance.md b/tidb-cloud/premium/delete-tidb-instance.md index e83e4780e22f4..e378ca7a7d45a 100644 --- a/tidb-cloud/premium/delete-tidb-instance.md +++ b/tidb-cloud/premium/delete-tidb-instance.md @@ -3,7 +3,7 @@ title: Delete a TiDB Cloud Premium instance summary: TiDB Cloud Premiumインスタンスを削除する方法を学びましょう。 --- -# {{{ .premium }}} インスタンスを削除する +# {{{ .premium }}} インスタンスを削除する {#delete-a-tidb-cloud-premium-instance} このドキュメントでは、{{{ .premium }}} または {{{ .byoc }}} インスタンスを削除する方法について説明します。 @@ -21,7 +21,7 @@ summary: TiDB Cloud Premiumインスタンスを削除する方法を学びま インスタンスが正しく削除されるように、`/` を入力します。 - 将来インスタンスを復元したい場合は、インスタンスのバックアップがあることを確認してください。そうしないと復元できません。{{{ .premium }}} または {{{ .byoc }}} インスタンスのバックアップ方法の詳細については、[{{{ .premium }}} or {{{ .byoc }}} データのバックアップと復元](/tidb-cloud/premium/backup-and-restore-premium.md) を参照してください。 + 将来インスタンスを復元したい場合は、インスタンスのバックアップがあることを確認してください。そうしないと復元できません。{{{ .premium }}} または {{{ .byoc }}} インスタンスのバックアップ方法の詳細については、[{{{ .premium }}} または {{{ .byoc }}} データのバックアップと復元](/tidb-cloud/premium/backup-and-restore-premium.md) を参照してください。 5. **I understand, delete it** をクリックします。 From 93d06cde68d25ed7cf6e4bde3ec4cfdcd3785414 Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 11:22:02 +0900 Subject: [PATCH 09/12] =?UTF-8?q?ja:=20unify=20"redaction"=20term=20to=20?= =?UTF-8?q?=E7=A7=98=E5=8C=BF=E5=8C=96=20in=20audit=20logging=20doc?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit The settings section used ログのリダクション while the field tables used 秘匿化 for the same source term "redaction". Unify to 秘匿化, matching the existing ja glossary (tidb-cloud-log-redaction.md). Co-Authored-By: Claude Opus 4.8 --- tidb-cloud/tidb-cloud-auditing.md | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/tidb-cloud/tidb-cloud-auditing.md b/tidb-cloud/tidb-cloud-auditing.md index 2ed91e8d399e2..72242013dbe58 100644 --- a/tidb-cloud/tidb-cloud-auditing.md +++ b/tidb-cloud/tidb-cloud-auditing.md @@ -281,15 +281,15 @@ TiDB Cloudがデータベース監査ログを書き込む宛先として、組 > > 時間間隔に基づくログファイルのローテーションは、TiDB v8.5.2 以降にのみ適用されます。TiDB Cloud Dedicated クラスターの TiDB バージョンが v8.5.2 より前の場合、ファイルサイズに基づいてのみ監査ログファイルをローテーションできます。 -2. ログのリダクションを構成します。 +2. ログの秘匿化を構成します。 - ログのリダクションはデフォルトで有効になっています。有効にすると、SQL テキスト内の機密情報は監査ログで `?` に置き換えられます。 + ログの秘匿化はデフォルトで有効になっています。有効にすると、SQL テキスト内の機密情報は監査ログで `?` に置き換えられます。 3. **Save and Enable** をクリックして設定を適用し、監査ログを有効にします。 > **Note:** > -> ログのリダクションを無効にすると、クラウドストレージに書き込まれる監査ログファイルに機密情報が含まれる可能性があります。潜在的なセキュリティリスクがあるため、この設定は推奨されません。 +> ログの秘匿化を無効にすると、クラウドストレージに書き込まれる監査ログファイルに機密情報が含まれる可能性があります。潜在的なセキュリティリスクがあるため、この設定は推奨されません。 ## 監査ログを確認する {#view-audit-logs} From 81b0c61ed5864f16fc083137096d97478d7ef5cb Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 11:31:19 +0900 Subject: [PATCH 10/12] ja: translate legacy H1 and improve heading/fluency in audit logging docs MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - auditing-legacy: translate the English H1 (with explicit anchor to match EN) - auditing-legacy: reword "X 向けに監査ログを有効にする" to "X の…" (matches the main auditing doc and reads more naturally) - release-notes: reword "を実行している" to "の" for the audit logging preview entry Co-Authored-By: Claude Opus 4.8 --- tidb-cloud/releases/tidb-cloud-release-notes.md | 2 +- tidb-cloud/tidb-cloud-auditing-legacy.md | 14 +++++++------- 2 files changed, 8 insertions(+), 8 deletions(-) diff --git a/tidb-cloud/releases/tidb-cloud-release-notes.md b/tidb-cloud/releases/tidb-cloud-release-notes.md index 703d3d2fa411b..f2fa32105c7dc 100644 --- a/tidb-cloud/releases/tidb-cloud-release-notes.md +++ b/tidb-cloud/releases/tidb-cloud-release-notes.md @@ -14,7 +14,7 @@ aliases: ['/ja/tidbcloud/supported-tidb-versions','/ja/tidbcloud/release-notes', - **TiDB Cloud Dedicated** - - TiDB v7.5.6 以降または v8.5.2 以降を実行している [TiDB Cloud Dedicated](/tidb-cloud/select-cluster-tier.md#tidb-cloud-dedicated) クラスターで、データベース監査ログがパブリックプレビューで利用可能になりました。 + - TiDB v7.5.6 以降または v8.5.2 以降の [TiDB Cloud Dedicated](/tidb-cloud/select-cluster-tier.md#tidb-cloud-dedicated) クラスターで、データベース監査ログがパブリックプレビューで利用可能になりました。 この機能は、実行された SQL ステートメントを含むユーザーアクセスアクティビティを記録し、監査ログを Amazon S3、Google Cloud Storage (GCS)、または Azure Blob Storage に書き込むことをサポートし、特定の SQL ユーザーに対してどのイベントを取得するかを制御するフィルタールールを設定できます。 diff --git a/tidb-cloud/tidb-cloud-auditing-legacy.md b/tidb-cloud/tidb-cloud-auditing-legacy.md index 1f0720588052c..1ddb4ac661181 100644 --- a/tidb-cloud/tidb-cloud-auditing-legacy.md +++ b/tidb-cloud/tidb-cloud-auditing-legacy.md @@ -3,7 +3,7 @@ title: TiDB Cloud Dedicated Database Audit Logging (Legacy) summary: TiDB Cloud でクラスターを監査する方法について説明します。 --- -# TiDB Cloud Dedicated Database Audit Logging (Legacy) +# TiDB Cloud Dedicatedデータベース監査ログ(レガシー) {#tidb-cloud-dedicated-database-audit-logging-legacy} TiDB Cloud は、実行された SQL 文など、データベースへのユーザーアクセスアクティビティを記録する監査ログ機能を提供します。 @@ -38,9 +38,9 @@ TiDB Cloud は、TiDB Cloud Dedicated クラスターの監査ログをクラウ > > AWS にデプロイされた TiDB クラスターでは、データベース監査ログを有効にする際に、監査ログファイルを TiDB Cloud に保存することも選択できます。現在、この機能はリクエストベースでのみ利用可能です。この機能をリクエストするには、[TiDB Cloud console](https://tidbcloud.com) の右下にある **?** をクリックし、**Support Tickets** をクリックして [Help Center](https://tidb.support.pingcap.com/servicedesk/customer/portals) に移動します。チケットを作成し、**Description** フィールドに "Apply to store audit log files in TiDB Cloud" と入力して、**Submit** をクリックしてください。 -### AWS 向けに監査ログを有効にする {#enable-audit-logging-for-aws} +### AWS の監査ログを有効にする {#enable-audit-logging-for-aws} -AWS 向けに監査ログを有効にするには、次の手順を実行します。 +AWS の監査ログを有効にするには、次の手順を実行します。 #### Step 1. Amazon S3 bucket を作成する {#step-1-create-an-amazon-s3-bucket} @@ -116,9 +116,9 @@ TiDB Cloud コンソールで、TiDB Cloud account ID と External ID の値を > - 監査ログを有効にした後、bucket URI、location、または ARN に新しい変更を加えた場合は、TiDB Cloud が bucket に接続できることを確認するために、再度 **Test Connection** をクリックする必要があります。その後、**Enable** をクリックして変更を適用します。 > - TiDB Cloud から Amazon S3 へのアクセスを削除するには、AWS Management Console でこのクラスターに付与した trust policy を削除するだけです。 -### Google Cloud 向けに監査ログを有効にする {#enable-audit-logging-for-google-cloud} +### Google Cloud の監査ログを有効にする {#enable-audit-logging-for-google-cloud} -Google Cloud 向けに監査ログを有効にするには、次の手順を実行します。 +Google Cloud の監査ログを有効にするには、次の手順を実行します。 #### Step 1. GCS bucket を作成する {#step-1-create-a-gcs-bucket} @@ -180,9 +180,9 @@ TiDB Cloud コンソールで、TiDB Cloud account ID を取得した **Enable D > - 監査ログを有効にした後、bucket URI または location に新しい変更を加えた場合は、TiDB Cloud が bucket に接続できることを確認するために、再度 **Test Connection** をクリックする必要があります。その後、**Enable** をクリックして変更を適用します。 > - TiDB Cloud から GCS bucket へのアクセスを削除するには、Google Cloud console でこのクラスターに付与した trust policy を削除してください。 -### Azure 向けに監査ログを有効にする {#enable-audit-logging-for-azure} +### Azure の監査ログを有効にする {#enable-audit-logging-for-azure} -Azure 向けに監査ログを有効にするには、次の手順を実行します。 +Azure の監査ログを有効にするには、次の手順を実行します。 #### Step 1. Azure storage account を作成する {#step-1-create-an-azure-storage-account} From 7766c077674bd19209448ade278fe956a4773c50 Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 11:33:40 +0900 Subject: [PATCH 11/12] ja: fix OpenAI integration name in TOC-ai MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit "OpenAI" was rendered as オープンAI in one TOC entry; the product name is kept in English everywhere else (81 occurrences). Restore OpenAI. Co-Authored-By: Claude Opus 4.8 --- TOC-ai.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/TOC-ai.md b/TOC-ai.md index e4c993ec1521a..00efab057145f 100644 --- a/TOC-ai.md +++ b/TOC-ai.md @@ -50,7 +50,7 @@ - [統合の概要](/ai/integrations/vector-search-integration-overview.md) - 自動埋め込み - [概要](/ai/integrations/vector-search-auto-embedding-overview.md) - - [オープンAI](/ai/integrations/vector-search-auto-embedding-openai.md) + - [OpenAI](/ai/integrations/vector-search-auto-embedding-openai.md) - [OpenAI対応](/ai/integrations/embedding-openai-compatible.md) - [Jina AI](/ai/integrations/vector-search-auto-embedding-jina-ai.md) - [Cohere](/ai/integrations/vector-search-auto-embedding-cohere.md) From 1291641669b393f7d0747a6460dded944c2aaf0d Mon Sep 17 00:00:00 2001 From: Yasuo Honda Date: Thu, 30 Jul 2026 11:41:08 +0900 Subject: [PATCH 12/12] ja: keep "alerting" in English in tiup topology external_labels note MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit "alerting" here is a Prometheus propagation mechanism, parallel to remote_write and federation (both English); match the tiup-dm topology file and the English source instead of rendering it as アラート. Co-Authored-By: Claude Opus 4.8 --- tiup/tiup-cluster-topology-reference.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/tiup/tiup-cluster-topology-reference.md b/tiup/tiup-cluster-topology-reference.md index 2812c4a841933..a936fe22d885d 100644 --- a/tiup/tiup-cluster-topology-reference.md +++ b/tiup/tiup-cluster-topology-reference.md @@ -673,7 +673,7 @@ scheduling_servers: - `additional_args` : TiUP v1.15.0で導入されたこのフィールドは、Prometheusの実行に必要な追加パラメータを設定します。このフィールドは配列であり、配列の各要素はPrometheusの実行パラメータです。例えば、Prometheusのホットリロード機能を有効にするには、このフィールドを`--web.enable-lifecycle`に設定します。 -- `external_labels` : TiUP v1.17.0で導入されたこのフィールドは、Prometheus グローバル `external_labels` をキーと値のペアとして設定します。このフィールドを使用して、Prometheus `remote_write`、federation、およびアラートを通じて伝播される安定したメタデータを付加します。TiUP は `cluster` ラベルと `monitor` ラベルを予約し、自動的に管理するため、このフィールドで設定してはいけません。`__` で始まるラベル名も予約されています。さらに、すべてのラベル名は Prometheus のラベル命名規則に準拠する必要があります。このフィールドをサポートしない以前のバージョンの TiUP がトポロジーファイルを読み取ると、TiUP はこのフィールドを無視するのではなく、トポロジーの解析に失敗します。 +- `external_labels` : TiUP v1.17.0で導入されたこのフィールドは、Prometheus グローバル `external_labels` をキーと値のペアとして設定します。このフィールドを使用して、Prometheus `remote_write`、federation、および alerting を通じて伝播される安定したメタデータを付加します。TiUP は `cluster` ラベルと `monitor` ラベルを予約し、自動的に管理するため、このフィールドで設定してはいけません。`__` で始まるラベル名も予約されています。さらに、すべてのラベル名は Prometheus のラベル命名規則に準拠する必要があります。このフィールドをサポートしない以前のバージョンの TiUP がトポロジーファイルを読み取ると、TiUP はこのフィールドを無視するのではなく、トポロジーの解析に失敗します。 - `additional_scrape_conf` : カスタマイズされたPrometheusスクレイプ設定。TiDBクラスターをデプロイ、スケールアウト、スケールイン、またはリロードすると、 TiUPは`additional_scrape_conf`フィールドの内容をPrometheus設定ファイルの対応するパラメータに追加します。詳細については、 [Prometheusのスクレイプ設定をカスタマイズする](/tiup/customized-montior-in-tiup-environment.md#customize-prometheus-scrape-configuration)を参照してください。