AWS IAM 认证

NPSaaS 现在支持从 NPS V 11.2.2.11 开始的 AWS IAM 认证。 要向 IAM 用户进行认证,您需要与 AWS 帐户关联的 ACCESS-KEYSECRET-ACCESS-KEY。 请参阅 创建/管理 AWS 访问密钥 以获取详细信息。

使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 语句 将认证方法设置为 AWS IAM。

准备工作

确保 AWS IAM 用户在 AWS 端具有以下最低许可权:

  • ListAccessKeys
  • GetUser
  • ListGroupsForUser
  • ListMFADevices

启用 AWS IAM 认证

您可以使用两种方法来启用 AWS IAM 认证。

仅需要执行一次启用 AWS IAM 认证。

通过 Web 控制台启用 AWS IAM 认证

  1. 以属于管理组的用户身份 登录到 Web 控制台

  2. 转至 查询编辑器

  3. 注册 AWS IAM 外部认证系统。

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  4. 创建外部认证方法设置为 AWS IAM 的一个或多个用户,如 创建用户 中所述。

  5. 验证是否已成功创建用户。

    1. 转到用户和用户组 > 用户
    2. 找到用户。
    3. 检查用户的 认证类型 部分。

从命令行启用 AWS IAM 认证

  1. 以属于管理组的用户身份连接到 NPSaaS

    在此示例中,将使用 "nzsql" 命令。 您还可以使用 ODBC 或 JDBC 驱动程序

    nzsql -host <nps_hostname> -u admin -pw XXXXX
    
    示例
    Input 描述
    nps_hostname

    指定实例的 IP 地址。
    要检索 NPS HOSTNAME:
    1。 登录您的IBM Cloud帐户。

    1. 转至 专用端点> 服务实例详细信息
      1。 选择实例。
      您的实例 IP 地址现在显示在页面上。
    用户 指定用户名。
    密码 指定密码。
  2. 作为管理员,设置 AWSIAM 外部认证系统以仅进行初始注册。

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  3. 创建一个或多个外部认证方法设置为 AWSIAM 的用户。

    CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';
    

    示例:

    CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
    

禁用 AWS IAM 认证

运行以下查询以从 Web 控制台或 nzsql 客户机或您选择的任何客户机禁用 AWS IAM 外部认证系统。

DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';

限制

  • AWS IAM 认证不适用于联合 IAM 用户,或者认证还需要会话令牌。