【发布时间】:2017-12-08 23:55:08
【问题描述】:
我正在设置 AWS RDS 集群,并且正在研究如何使用凭证连接到集群。选项似乎是像往常一样通过用户名/密码或使用 IAM 并使用 15 分钟令牌。
http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.IAMDBAuth.html
提供给 EC2 的 IAM 实例角色还可以指定允许它连接到集群,所以这看起来很不错,我想在这种情况下不需要令牌。
在这种情况下是否有人使用 IAM,或者普通用户/密码更简单?该文档指出,在使用 IAM 时,您应该将连接限制为每秒 20 个或更低。我很难评估这是否低。有人知道 IAM 身份验证对 AWS RDS 性能的影响吗?
【问题讨论】:
-
直觉上,我不认为它会影响整体的“性能”,但是新连接建立的速度过快可能会通过延迟建立或导致间歇性错误来影响吃掉连接的能力当连接。一个设计良好的应用程序应该是池/重用数据库句柄,每秒 20 个新连接不应该是正常操作。不幸的是,我还没有测试过这个功能。
-
@Ktrum - 你最终是如何解决这个问题的?我现在处于同一时刻,无法决定。实际上,也在寻找一些示例代码。如果你能遮住一些光线会很棒。谢谢。
-
嗨,我切换到 Postgres,所以无论如何我都无法使用 IAM 身份验证 :) 所以现在我将密码作为安全字符串保存在 Parameter Store 中。工作正常。在我链接到的页面底部,他们有建议您何时应该使用它。如果您不确定我会使用常规用户名/密码。特别是如果您将使用不同的数据库或将来可能会切换。
标签: amazon-web-services amazon-rds amazon-iam