AWS IAM 认证
NPSaaS 现在支持从 NPS V 11.2.2.11 开始的 AWS IAM 认证。 要向 IAM 用户进行认证,您需要与 AWS 帐户关联的 ACCESS-KEY 和 SECRET-ACCESS-KEY。 请参阅 创建/管理 AWS 访问密钥 以获取详细信息。
使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 语句 将认证方法设置为 AWS IAM。
准备工作
确保 AWS IAM 用户在 AWS 端具有以下最低许可权:
- ListAccessKeys
- GetUser
- ListGroupsForUser
- ListMFADevices
启用 AWS IAM 认证
您可以使用两种方法来启用 AWS IAM 认证。
仅需要执行一次启用 AWS IAM 认证。
通过 Web 控制台启用 AWS IAM 认证
-
以属于管理组的用户身份 登录到 Web 控制台。
-
转至 查询编辑器。
-
注册 AWS IAM 外部认证系统。
REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
创建外部认证方法设置为 AWS IAM 的一个或多个用户,如 创建用户 中所述。
-
验证是否已成功创建用户。
- 转到用户和用户组 > 用户。
- 找到用户。
- 检查用户的 认证类型 部分。
从命令行启用 AWS IAM 认证
-
在此示例中,将使用 "nzsql" 命令。 您还可以使用 ODBC 或 JDBC 驱动程序。
nzsql -host <nps_hostname> -u admin -pw XXXXX示例 Input 描述 nps_hostname 指定实例的 IP 地址。
要检索NPS HOSTNAME:
1。 登录您的IBM Cloud帐户。- 转至 专用端点> 服务实例详细信息。
1。 选择实例。
您的实例 IP 地址现在显示在页面上。
用户 指定用户名。 密码 指定密码。 - 转至 专用端点> 服务实例详细信息。
-
作为管理员,设置
AWSIAM外部认证系统以仅进行初始注册。REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
创建一个或多个外部认证方法设置为
AWSIAM的用户。CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';示例:
CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
禁用 AWS IAM 认证
运行以下查询以从 Web 控制台或 nzsql 客户机或您选择的任何客户机禁用 AWS IAM 外部认证系统。
DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
限制
- AWS IAM 认证不适用于联合 IAM 用户,或者认证还需要会话令牌。