copyright: years: 2023 lastupdated: "2023-12-27"

keywords: 'AWS acceso IAM para ' Netezza Performance Server, permisos para ' Netezza Performance Server, gestión de identidades y accesos para ' Netezza Performance Server, roles para ' Netezza Performance Server, acciones para ' Netezza Performance Server, asignación de accesos para ' Netezza Performance Server

subcollection: netezza


Autenticación de AWS IAM

NPSaaS ahora da soporte a la autenticación de AWS IAM desde NPS versión 11.2.2.11 en adelante. Para autenticarse con usuarios de IAM, necesita ACCESS-KEY y SECRET-ACCESS-KEY asociados con su cuenta de AWS. Consulte crear/gestionar claves de acceso de AWS para obtener más detalles.

Establezca el método de autenticación en AWS IAM con Sentencia SQL REGISTER EXTERNAL AUTHENTICATION SYSTEM.

Antes de empezar

Asegúrese de que el usuario de IAM de AWS tenga los siguientes permisos mínimos en el lado de AWS:

  • ListAccessKeys
  • GetUser
  • ListGroupsForUser
  • ListMFADevices

Habilitación de la autenticación de AWS IAM

Puede utilizar dos métodos para habilitar la autenticación de IAM de AWS.

La habilitación de la autenticación de IAM de AWS sólo se debe realizar una vez.

Habilitación de la autenticación de IAM de AWS a través de la consola web

  1. Inicie sesión en la consola web como usuario que forma parte de un grupo administrativo.

  2. Vaya al editor de consultas.

  3. Registre un sistema de autenticación externo AWS IAM.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  4. Cree un usuario o usuarios con el método de autenticación externo establecido en AWS IAM tal como se describe en Creación de usuarios.

  5. Verifique si el usuario se ha creado correctamente.

    1. Vaya a Usuarios y grupos > Usuarios.
    2. Localice el usuario.
    3. Compruebe la sección Tipo de autenticación para el usuario.

Habilitación de la autenticación de IAM de AWS desde la línea de mandatos

  1. Conectar con NPSaaS como usuario que forma parte del grupo administrativo.

    En el ejemplo, se utiliza el mandato 'nzsql'. También puede utilizar los controladores ODBC o JDBC.

    nzsql -host <nps_hostname> -u admin -pw XXXXX
    
    Ejemplo
    Entrada Descripción
    nombre_host_nps

    Especifica la dirección IP de la instancia.
    Para recuperar NPS HOSTNAME:

    1. Inicie sesión en su cuenta de IBM Cloud.
    2. Vaya a Puntos finales privados > Detalles de instancia de servicio.
    3. Seleccione su instancia.
      La dirección IP de la instancia aparece ahora en la página.
    usuario Especifica el nombre de usuario.
    Contraseña Especifica la contraseña.
  2. Como administrador, configure el sistema de autenticación externa de AWSIAM sólo para el registro inicial.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  3. Cree un usuario o usuarios con el método de autenticación externo establecido en AWSIAM.

    CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';
    

    Ejemplo:

    CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
    

Inhabilitación de la autenticación de AWS IAM

Ejecute la consulta siguiente para inhabilitar el sistema de autenticación externo AWS IAM desde la consola web o el cliente nzsql o cualquier cliente de su elección.

DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';

Limitaciones

  • La autenticación de IAM de AWS no funciona para usuarios de IAM federados o donde la señal de sesión también es necesaria para la autenticación.