Autenticação do IAM AWS

O NPSaaS agora suporta a autenticação do AWS IAM da versão do NPS 11.2.2.11 em diante. Para autenticar com usuários do IAM, é necessário o ACCESS-KEY e o SECRET-ACCESS-KEY associados à sua conta do AWS. Consulte criar / gerenciar AWS chaves de acesso para obter detalhes.

Configure seu método de autenticação como AWS IAM com a REGISTER EXTERNAL AUTHENTICATION SYSTEM instrução SQL.

Antes de Iniciar

Certifique-se de que o usuário do IAM AWS tenha as permissões mínimas a seguir no lado do AWS:

  • ListAccessKeys
  • GetUser
  • ListGroupsForUser
  • ListMFADevices

Ativando a autenticação do IAM AWS

É possível usar dois métodos para ativar a autenticação do IAM do AWS:

A ativação da autenticação do IAM do AWS só precisa ser feita uma vez.

Ativando a autenticação do IAM AWS por meio do console da web

  1. Efetue login no console da web como um usuário que faz parte de um grupo administrativo..

  2. Vá para o editor de consultas.

  3. Registre um sistema de autenticação externa do IAM do AWS.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  4. Crie um usuário ou usuários com o método de autenticação externo configurado como AWS IAM, conforme descrito em Criando usuários

  5. Verifique se o usuário foi criado com sucesso.

    1. Acesse Usuários e Grupos > Usuários.
    2. Localize o usuário
    3. Verifique a seção Tipo de autenticação para o usuário

Ativando a autenticação do IAM AWS a partir da linha de comandos

  1. Conectar-se ao NPSaaS como um usuário que faz parte do grupo administrativo.

    No exemplo, o 'nzsql' comando é usado. Também é possível usar os drivers ODBC ou JDBC.

    nzsql -host <nps_hostname> -u admin -pw XXXXX
    
    Exemplo
    Entrada Descrição
    nps_hostname

    Especifica o endereço IP da instância.
    Para recuperar NPS HOSTNAME:

    1. Faça login na sua conta do IBM Cloud.
    2. Acesse terminais privados> Detalhes da instância de serviço.
    3. Selecione sua instância.
      O seu endereço IP da instância aparece na página agora
    usuário Especifica o nome do usuário
    senha Especifica a senha..
  2. Como um administrador, configure o sistema de autenticação externa AWSIAM apenas para registro inicial.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  3. Crie um usuário ou usuários com o método de autenticação externa configurado como AWSIAM

    CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';
    

    Exemplo:

    CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
    

Desativando a autenticação do IAM AWS

Execute a consulta a seguir para desativar o sistema de autenticação externa do AWS IAM do console da web ou do cliente do nzsql ou de qualquer cliente de sua escolha.

DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';

Limitações

  • A autenticação do IAM AWS não funciona para usuários do IAM federados ou em que o token de sessão também é necessário para autenticação.