# MySQLプロトコル - MySQLデータベース

## 概要

本ページでは、**PAMデータベース**にMySQLデータベースを構成し、**MySQLプロトコル**を設定して、KeeperボルトからMySQLデータベースへのゼロトラスト接続を確立する方法について取り扱います。

### 要約

このセットアップでは、以下の手順が必要となります。

1. [接続強制ポリシーの有効化](#id-1-porishno)
2. [Keeperゲートウェイのインストールと構成](#id-2-keepergtoweinoinsutruto)
3. [PAM構成ファイルの作成と設定](#id-3-pamno)
4. [PAMデータベースおよびPAMユーザーのレコードタイプ作成](#id-4-pamdtabsuoyobipamyzrekdonoto)
5. [PAM設定とMySQL接続プロトコルの構成](#id-5-pamoyobisshpurotokoruno)

以上を完了すると、KeeperボルトからMySQLデータベースへゼロトラスト接続を開始できます。

## 1. 接続強制ポリシーの有効化

管理コンソールから、接続関連の[PAMポリシー](/keeperpam/jp/privileged-access-manager/getting-started/enforcement-policies.md)を有効にします。

<table><thead><tr><th>ポリシー</th><th>内容</th><th>コマンダーCLI</th></tr></thead><tbody><tr><td>接続設定を構成</td><td>ユーザーに、PAMマシン、PAMディレクトリ、PAMデータベース、PAM構成レコードタイプの接続およびセッション録画設定を構成する権限を付与します。</td><td><pre data-overflow="wrap"><code>ALLOW_CONFIGURE_PAM_CLOUD_CONNECTION_SETTINGS
</code></pre></td></tr><tr><td>接続を開始</td><td>ユーザーにPAMマシン、PAMディレクトリ、PAMデータベースレコードタイプの接続を開始する権限を付与します。</td><td><pre data-overflow="wrap"><code>ALLOW_LAUNCH_PAM_ON_CLOUD_CONNECTION
</code></pre></td></tr><tr><td>セッション録画を閲覧</td><td>ユーザーがセッション録画にアクセスして閲覧できるようにします。</td><td><pre data-overflow="wrap"><code>ALLOW_VIEW_KCM_RECORDINGS
</code></pre></td></tr></tbody></table>

## 2. Keeperゲートウェイのインストールと構成

PAMレコードタイプをボルトに作成する前に、**Keeper**ゲートウェイをインフラ内にインストールする必要があります。以下を参照の上、インストールしてください。

* [Windows](/keeperpam/jp/privileged-access-manager/getting-started/gateways/windows-installation.md)
* [Linux](/keeperpam/jp/privileged-access-manager/getting-started/gateways/linux-installation.md)
* [Docker](/keeperpam/jp/privileged-access-manager/getting-started/gateways/gateway-with-docker.md)

また、ゲートウェイのトークンを用いてKeeperゲートウェイを構成する必要があります。詳細については、[こちらのページ](/keeperpam/jp/privileged-access-manager/getting-started/gateways/one-time-access-token.md)をご参照ください。

{% hint style="success" %}
手順3と手順4はゲートウェイウィザードで自動化できます。詳しくは[こちらのページ](/keeperpam/jp/privileged-access-manager/quick-start-sandbox.md)をご参照ください。
{% endhint %}

## 3. PAM構成の設定

PAM構成には、インフラ、設定、関連付けられたKeeperゲートウェイに関する重要な情報が含まれます。対象のインフラに応じて以下のページをご参照ください。

* [ローカル環境の設定](/keeperpam/jp/privileged-access-manager/getting-started/pam-configuration/local-environment-setup.md)
* [AWS環境の設定](/keeperpam/jp/privileged-access-manager/getting-started/pam-configuration/aws-environment-setup.md)
* [Azure環境の設定](/keeperpam/jp/privileged-access-manager/getting-started/pam-configuration/azure-environment-setup.md)

## 4. PAMデータベースおよびPAMユーザーレコードの作成と構成

ゲートウェイとPAM構成レコードを設定した後、MySQLデータベースおよびそのユーザーをボルトのPAMレコードタイプに構成する必要があります。

* [PAMデータベース](/keeperpam/jp/privileged-access-manager/getting-started/pam-resources/pam-database.md) - MySQLデータベースはこのレコードタイプに構成します。
* [PAMユーザー](/keeperpam/jp/privileged-access-manager/getting-started/pam-resources/pam-user.md) - MySQLデータベースユーザーはこのレコードタイプに構成します。

MySQLデータベースをPAMデータベースレコードに構成する例は、以下をご参照ください。

{% content-ref url="/pages/9xbDEBFuGF2bdsdKFBPX" %}
[MySQLデータベースの例](/keeperpam/jp/privileged-access-manager/getting-started/pam-resources/pam-database/example-mysql-database.md)
{% endcontent-ref %}

## 5. PAM設定およびMySQLプロトコルの構成

PAMデータベースレコードには、Keeperゲートウェイがデータベースを特定して接続を確立するために必要な情報が含まれます。PAMユーザーレコードには、接続の認証に必要な情報が含まれます。

PAM設定では、PAMデータベースレコードで対象への接続やトンネルを有効にします。MySQLプロトコルの構成は、以下をご参照ください。

{% content-ref url="/pages/VhXu5NV7oiX8K3TAtzQZ" %}
[MySQL接続](/keeperpam/jp/privileged-access-manager/connections/session-protocols/mysql-connections.md)
{% endcontent-ref %}

## 接続の起動

MySQLプロトコル接続をPAMデータベースレコード上で設定すると、そのレコードには **\[起動]** ボタンを含む接続バナーが表示されます。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FUDo2SlSqvtSUtFbd6OAr%2Fimage.png?alt=media&#x26;token=5fd524ae-a5bb-480f-a562-203577b896bb" alt=""><figcaption></figcaption></figure>

上記の画面では、MySQLデータベースがPAMデータベースレコードに構成されています。**\[起動]** をクリックすると、ボルトクライアントに接続ウィンドウが表示され、指定された対象に接続されます。

## PAMデータベースレコードの共有

PAMデータベースレコードは、組織内の他のKeeperユーザーと共有できます。ただし、共有先には、KeeperPAMの機能を使ううえで必要なPAM強制ポリシーが付与されている必要があります。

共有されたPAMデータベースレコードに紐付いている管理者用認証情報がそのまま共有されることはありません。たとえばMySQLデータベースが設定されたPAMデータベースレコードを共有した場合でも、受信者は紐付けられた認証情報へ直接アクセスせず、そのレコード経由でMySQLデータベースに接続できます。


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.keeper.io/keeperpam/jp/privileged-access-manager/connections/examples/mysql-protocol-mysql-database.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
