AWS IAM 인증

NPSaaS 는 이제 NPS 버전 11.2.2.11 부터 AWS IAM 인증을 지원합니다. IAM 사용자로 인증하려면 AWS 계정과 연관된 ACCESS-KEYSECRET-ACCESS-KEY 가 필요합니다. 자세한 내용은 AWS 액세스 키 작성/관리 를 참조하십시오.

REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL문 을 사용하여 인증 메소드를 AWS IAM으로 설정하십시오.

시작하기 전에

AWS IAM 사용자에게 AWS 측에서 다음과 같은 최소 권한이 있는지 확인하십시오.

  • ListAccessKeys
  • GetUser
  • ListGroupsForUser
  • ListMFADevices

AWS IAM 인증 사용

두 가지 방법을 사용하여 AWS IAM 인증을 사용으로 설정할 수 있습니다.

AWS IAM 인증을 사용으로 설정하려면 한 번만 수행해야 합니다.

웹 콘솔을 통해 AWS IAM 인증 사용

  1. 관리 그룹의 일부인 사용자로 웹 콘솔에 로그인 하십시오.

  2. 쿼리 편집기로 이동합니다.

  3. AWS IAM 외부 인증 시스템을 등록하십시오.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  4. 사용자 작성 에 설명된 대로 AWS IAM으로 설정된 외부 인증 메소드를 사용하여 사용자를 작성하십시오.

  5. 사용자가 성공적으로 작성되었는지 확인하십시오.

    1. 사용자 및 그룹 > 사용자로 이동하십시오.
    2. 사용자를 찾으십시오.
    3. 사용자의 인증 유형 섹션을 확인하십시오.

명령행에서 AWS IAM 인증 사용

  1. 관리 그룹의 일부인 사용자로 NPSaaS 에 연결하십시오.

    예제에서는 'nzsql' 명령 이 사용됩니다. ODBC 또는 JDBC 드라이버 를 사용할 수도 있습니다.

    nzsql -host <nps_hostname> -u admin -pw XXXXX
    
    예제
    입력 설명
    nps_hostname

    인스턴스의 IP 주소를 지정합니다.
    NPS HOSTNAME 를 검색하려면 다음을 수행하십시오.

    1. IBM Cloud 계정에 로그인합니다.
    2. 개인용 엔드포인트 > 서비스 인스턴스 세부사항으로 이동하십시오.
    3. 인스턴스를 선택하십시오.
      이제 인스턴스 IP 주소가 페이지에 표시됩니다.
    사용자 사용자 이름을 지정합니다.
    비밀번호 비밀번호를 지정합니다.
  2. 관리자로서 초기 등록에 대해서만 AWSIAM 외부 인증 시스템을 설정하십시오.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  3. 외부 인증 메소드가 AWSIAM 로 설정된 사용자를 작성하십시오.

    CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';
    

    예:

    CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
    

AWS IAM 인증 사용 안함

다음 조회를 실행하여 웹 콘솔이나 nzsql 클라이언트 또는 사용자가 선택한 클라이언트에서 AWS IAM 외부 인증 시스템을 사용 안함으로 설정하십시오.

DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';

제한사항

  • AWS IAM 인증은 연합 IAM 사용자에 대해 작동하지 않거나 인증을 위해 세션 토큰도 필요합니다.