Autenticação do IAM AWS
O NPSaaS agora suporta a autenticação do AWS IAM da versão do NPS 11.2.2.11 em diante. Para autenticar com usuários do IAM, é necessário o ACCESS-KEY e o SECRET-ACCESS-KEY associados à sua conta do AWS. Consulte criar / gerenciar AWS chaves de acesso para obter detalhes.
Configure seu método de autenticação como AWS IAM com a REGISTER EXTERNAL AUTHENTICATION SYSTEM instrução SQL.
Antes de Iniciar
Certifique-se de que o usuário do IAM AWS tenha as permissões mínimas a seguir no lado do AWS:
- ListAccessKeys
- GetUser
- ListGroupsForUser
- ListMFADevices
Ativando a autenticação do IAM AWS
É possível usar dois métodos para ativar a autenticação do IAM do AWS:
A ativação da autenticação do IAM do AWS só precisa ser feita uma vez.
Ativando a autenticação do IAM AWS por meio do console da web
-
Efetue login no console da web como um usuário que faz parte de um grupo administrativo..
-
Vá para o editor de consultas.
-
Registre um sistema de autenticação externa do IAM do AWS.
REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
Crie um usuário ou usuários com o método de autenticação externo configurado como AWS IAM, conforme descrito em Criando usuários
-
Verifique se o usuário foi criado com sucesso.
- Acesse Usuários e Grupos > Usuários.
- Localize o usuário
- Verifique a seção Tipo de autenticação para o usuário
Ativando a autenticação do IAM AWS a partir da linha de comandos
-
Conectar-se ao NPSaaS como um usuário que faz parte do grupo administrativo.
No exemplo, o 'nzsql' comando é usado. Também é possível usar os drivers ODBC ou JDBC.
nzsql -host <nps_hostname> -u admin -pw XXXXXExemplo Entrada Descrição nps_hostname Especifica o endereço IP da instância.
Para recuperarNPS HOSTNAME:- Faça login na sua conta do IBM Cloud.
- Acesse terminais privados> Detalhes da instância de serviço.
- Selecione sua instância.
O seu endereço IP da instância aparece na página agora
usuário Especifica o nome do usuário senha Especifica a senha.. -
Como um administrador, configure o sistema de autenticação externa
AWSIAMapenas para registro inicial.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
Crie um usuário ou usuários com o método de autenticação externa configurado como
AWSIAMCREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';Exemplo:
CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
Desativando a autenticação do IAM AWS
Execute a consulta a seguir para desativar o sistema de autenticação externa do AWS IAM do console da web ou do cliente do nzsql ou de qualquer cliente de sua escolha.
DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
Limitações
- A autenticação do IAM AWS não funciona para usuários do IAM federados ou em que o token de sessão também é necessário para autenticação.