AWS IAM 인증
NPSaaS 는 이제 NPS 버전 11.2.2.11 부터 AWS IAM 인증을 지원합니다. IAM 사용자로 인증하려면 AWS 계정과 연관된 ACCESS-KEY 및 SECRET-ACCESS-KEY 가 필요합니다. 자세한 내용은 AWS 액세스 키 작성/관리 를 참조하십시오.
REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL문 을 사용하여 인증 메소드를 AWS IAM으로 설정하십시오.
시작하기 전에
AWS IAM 사용자에게 AWS 측에서 다음과 같은 최소 권한이 있는지 확인하십시오.
- ListAccessKeys
- GetUser
- ListGroupsForUser
- ListMFADevices
AWS IAM 인증 사용
두 가지 방법을 사용하여 AWS IAM 인증을 사용으로 설정할 수 있습니다.
AWS IAM 인증을 사용으로 설정하려면 한 번만 수행해야 합니다.
웹 콘솔을 통해 AWS IAM 인증 사용
명령행에서 AWS IAM 인증 사용
-
관리 그룹의 일부인 사용자로 NPSaaS 에 연결하십시오.
예제에서는 'nzsql' 명령 이 사용됩니다. ODBC 또는 JDBC 드라이버 를 사용할 수도 있습니다.
nzsql -host <nps_hostname> -u admin -pw XXXXX예제 입력 설명 nps_hostname 인스턴스의 IP 주소를 지정합니다.
NPS HOSTNAME를 검색하려면 다음을 수행하십시오.- IBM Cloud 계정에 로그인합니다.
- 개인용 엔드포인트 > 서비스 인스턴스 세부사항으로 이동하십시오.
- 인스턴스를 선택하십시오.
이제 인스턴스 IP 주소가 페이지에 표시됩니다.
사용자 사용자 이름을 지정합니다. 비밀번호 비밀번호를 지정합니다. -
관리자로서 초기 등록에 대해서만
AWSIAM외부 인증 시스템을 설정하십시오.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
외부 인증 메소드가
AWSIAM로 설정된 사용자를 작성하십시오.CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';예:
CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
AWS IAM 인증 사용 안함
다음 조회를 실행하여 웹 콘솔이나 nzsql 클라이언트 또는 사용자가 선택한 클라이언트에서 AWS IAM 외부 인증 시스템을 사용 안함으로 설정하십시오.
DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
제한사항
- AWS IAM 인증은 연합 IAM 사용자에 대해 작동하지 않거나 인증을 위해 세션 토큰도 필요합니다.