# タグのアクセス制御について

データタグ付けのアクセス制御は、ユーザーのデータベース権限に基づいています。Treasure Data には2種類のユーザーがいます：Restricted User と TD Administrator です。

DB PBP とレガシーデータベースアクセス制御の詳細については、[ポリシーベースの権限について](/ja/products/control-panel/security/policies/about-policy-based-permissions)を参照してください。

## アカウントで DB PBP が無効の場合

アカウントで DB PBP が無効の場合、アカウントは[レガシーデータベースアクセス制御モデル](/ja/products/control-panel/security/policies/about-database-access-control)を使用しています。

レガシーデータベースアクセス制御モデルでは、Administratorは自動的にすべてのデータベースの編集権限を持ちます。Treasure コンソール の左上にある Treasure Data ロゴを使用して、Treasure コンソール と Treasure コンソール Legacy を切り替えることができます。

### カラムタグ

- **Administrator**
  - TD Administratorのみが Policy/Resource タイプのタグを**作成または削除**できます。
  - データベースの**編集権限**があれば、Administratorは以下のことができます：
    - カラムまたはユーザー定義ワークフローにアタッチされているすべてのタグを一覧表示する。
    - カラムまたはユーザー定義ワークフローに Resource タグをアタッチまたはデタッチする。
    - カラムまたはユーザー定義ワークフローに Policy タグをアタッチまたはデタッチする。
- **Restricted User**
  - データベースの**編集権限**があれば、Restricted Userは以下のことができます：
    - カラムまたはユーザー定義ワークフローにアタッチされているすべてのタグを一覧表示する。
    - カラムまたはユーザー定義ワークフローに Resource タグをアタッチまたはデタッチする。
    - カラムまたはユーザー定義ワークフローに Policy タグをアタッチまたはデタッチする。
  - データベースの**クエリ権限**のみの場合、Restricted Userはカラムまたはユーザー定義ワークフローにアタッチされているすべてのタグを一覧表示（閲覧）できます。


## アカウントで DB PBP が有効の場合

### カラムタグ

- **Administrator**
  - TD Administratorのみが Policy/Resource タイプのタグを**作成または削除**できます。
  - データベースの**編集権限**があれば、Administratorは以下のことができます：
    - カラムまたはユーザー定義ワークフローにアタッチされているすべてのタグを一覧表示する。
    - カラムまたはユーザー定義ワークフローに Resource タグをアタッチまたはデタッチする。
    - カラムまたはユーザー定義ワークフローに Policy タグをアタッチまたはデタッチする。
  - データベースの**クエリ権限**のみの場合、Administratorはカラムまたはユーザー定義ワークフローにアタッチされているすべてのタグを一覧表示（閲覧）できます。
- **Restricted User**
  - データベースの**編集権限**があれば、Restricted Userは以下のことができます：
    - ユーザー定義ワークフローにアタッチされているすべてのタグを一覧表示する。
    - ユーザー定義ワークフローに Resource タグをアタッチまたはデタッチする。
  - データベースの**クエリ権限**のみの場合、Restricted Userはカラムまたはユーザー定義ワークフローにアタッチされているすべてのタグを一覧表示（閲覧）できます。


Restricted Userは、編集権限があってもポリシータグをアタッチまたはデタッチできません。ポリシータグのアタッチまたはデタッチは、タグベースのポリシーによって設定されたアクセス制御に影響します。DB PBP では、TD Administratorのみがデータベースアクセス制御を設定できます。