AWS IAM 鑑別

NPSaaS 現在從 NPS 11.2.2.11 版開始支援 AWS IAM 鑑別。 若要向 IAM 使用者進行鑑別,您需要 ACCESS-KEYSECRET-ACCESS-KEY 與 AWS 帳戶相關聯。 如需詳細資料,請參閱 建立/管理 AWS 存取金鑰

使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 陳述式,將鑑別方法設為 AWS IAM。

開始之前

確定 AWS IAM 使用者在 AWS 端具有下列最低許可權:

  • ListAccessKeys
  • GetUser
  • ListGroupsForUser
  • ListMFADevices

啟用 AWS IAM 鑑別

您可以使用兩種方法來啟用 AWS IAM 鑑別:

啟用 AWS IAM 鑑別只需要執行一次。

透過 Web 主控台啟用 AWS IAM 鑑別

  1. 以屬於管理群組的使用者身分 登入 Web 主控台

  2. 移至 查詢編輯器

  3. 登錄 AWS IAM 外部鑑別系統。

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  4. 依照 建立使用者 中的說明,建立一個以上使用者,並將外部鑑別方法設為 AWS IAM。

  5. 驗證是否已順利建立使用者。

    1. 移至 使用者和群組> 使用者
    2. 尋找使用者。
    3. 檢查使用者的 鑑別類型 區段。

從指令行啟用 AWS IAM 鑑別

  1. 以屬於管理群組的使用者身分連接至 NPSaaS

    在此範例中,使用 'nzsql' 指令。 您也可以使用 ODBC 或 JDBC 驅動程式

    nzsql -host <nps_hostname> -u admin -pw XXXXX
    
    範例
    輸入 說明
    nps_hostname

    指定實例的 IP 位址。
    擷取 NPS HOSTNAME:

    1. 登入您的IBM Cloud帳戶。
      1。 移至 專用端點> 服務實例詳細資料
    2. 選取您的實例。
      您的實例 IP 位址現在會出現在頁面上。
    使用者 指定使用者名稱。
    密碼 指定密碼。
  2. 作為管理者,僅針對起始登錄設定 AWSIAM 外部鑑別系統。

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
    
  3. 建立一個以上使用者,並將外部鑑別方法設為 AWSIAM

    CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';
    

    範例:

    CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
    

停用 AWS IAM 鑑別

執行下列查詢,以從 Web 主控台或 nzsql 用戶端或您選擇的任何用戶端停用 AWS IAM 外部鑑別系統。

DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';

限制

  • AWS IAM 鑑別不適用於聯合 IAM 使用者,或鑑別也需要階段作業記號。