【发布时间】:2022-12-10 10:02:03
【问题描述】:
需要使用主用户名和主密码的 iam 角色访问 RdS 数据库。我可以为数据库用户使用 IAM 角色。有什么建议么?
【问题讨论】:
标签: amazon-rds amazon-iam aws-iam-policy
需要使用主用户名和主密码的 iam 角色访问 RdS 数据库。我可以为数据库用户使用 IAM 角色。有什么建议么?
【问题讨论】:
标签: amazon-rds amazon-iam aws-iam-policy
根据定义,iam 认证反对 pass 认证。
您可以通过在您的数据库中授予它 rds_iam 角色来使其成为主角色,但它将拥有授予它的所有权利。
如果你想为另一个角色做这件事,你必须在本地数据库中创建一个用户/角色并授予它 rds_iam 角色(或它在其他数据库引擎中的等效角色而不是 postgres)并在你的 rds 实例上启用 iam 身份验证或集群,然后配置一个 iam 角色+策略以使其工作。
要使用 iam 连接到数据库,尽管您实际上需要用户名(如果您已经为主帐户完成了此操作,那么它将是主用户名,如果您已经为另一个创建的用户完成了此操作,它将是其用户名),但密码必须是使用 aws rds 命令或其他方式生成的令牌,通过 iam 连接不需要密码,它没有密码 :)
这是您可以点击的链接: https://aws.amazon.com/premiumsupport/knowledge-center/users-connect-rds-iam
【讨论】: