AWS IAM 鑑別
NPSaaS 現在從 NPS 11.2.2.11 版開始支援 AWS IAM 鑑別。 若要向 IAM 使用者進行鑑別,您需要 ACCESS-KEY 及 SECRET-ACCESS-KEY 與 AWS 帳戶相關聯。 如需詳細資料,請參閱 建立/管理 AWS 存取金鑰。
使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 陳述式,將鑑別方法設為 AWS IAM。
開始之前
確定 AWS IAM 使用者在 AWS 端具有下列最低許可權:
- ListAccessKeys
- GetUser
- ListGroupsForUser
- ListMFADevices
啟用 AWS IAM 鑑別
您可以使用兩種方法來啟用 AWS IAM 鑑別:
啟用 AWS IAM 鑑別只需要執行一次。
透過 Web 主控台啟用 AWS IAM 鑑別
-
以屬於管理群組的使用者身分 登入 Web 主控台。
-
移至 查詢編輯器。
-
登錄 AWS IAM 外部鑑別系統。
REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
依照 建立使用者 中的說明,建立一個以上使用者,並將外部鑑別方法設為 AWS IAM。
-
驗證是否已順利建立使用者。
- 移至 使用者和群組> 使用者。
- 尋找使用者。
- 檢查使用者的 鑑別類型 區段。
從指令行啟用 AWS IAM 鑑別
-
在此範例中,使用 'nzsql' 指令。 您也可以使用 ODBC 或 JDBC 驅動程式。
nzsql -host <nps_hostname> -u admin -pw XXXXX範例 輸入 說明 nps_hostname 指定實例的 IP 位址。
擷取NPS HOSTNAME:- 登入您的IBM Cloud帳戶。
1。 移至 專用端點> 服務實例詳細資料。 - 選取您的實例。
您的實例 IP 位址現在會出現在頁面上。
使用者 指定使用者名稱。 密碼 指定密碼。 - 登入您的IBM Cloud帳戶。
-
作為管理者,僅針對起始登錄設定
AWSIAM外部鑑別系統。REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
建立一個以上使用者,並將外部鑑別方法設為
AWSIAM。CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';範例:
CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
停用 AWS IAM 鑑別
執行下列查詢,以從 Web 主控台或 nzsql 用戶端或您選擇的任何用戶端停用 AWS IAM 外部鑑別系統。
DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
限制
- AWS IAM 鑑別不適用於聯合 IAM 使用者,或鑑別也需要階段作業記號。