【问题标题】:PAM authentication failed for user right after attach policy to IAM user with RDS permission将策略附加到具有 RDS 权限的 IAM 用户后,用户权限的 PAM 身份验证失败
【发布时间】:2020-06-10 19:29:47
【问题描述】:

我将 IAM 策略附加到用户,以便他可以使用 RDS PostgreSQL。 实际上要生成令牌以使用此令牌登录 PostgreSQL:

aws rds generate-db-auth-token --hostname $RDSHOST --port 5432 --region us-west-2 --username app_user

附加策略后,如果我尝试生成令牌,则会出现错误:

psql: error: could not connect to server: FATAL:  PAM authentication failed for user "app_user"

但是如果我等待大约 5 分钟,我可以使用相同的命令成功生成令牌。 与分离策略相同的情况 - 在从 IAM 用户分离策略之后,我仍然可以生成令牌并登录到 PostgreSQL,并且仅在大约 10 分钟后我会得到错误,前面提到过。 那么,这是预期的行为吗?我找不到任何关于应用策略超时的信息。

【问题讨论】:

    标签: postgresql amazon-rds amazon-iam


    【解决方案1】:

    看起来这是一种预期的行为。 我从 AWS 得到了我的问题的答案:

    这是一种预期行为,因为 IAM 更新是一致的。目前还没有直接影响超时的配置设置。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-06-26
      • 1970-01-01
      • 2021-10-21
      • 2014-09-28
      • 2012-12-02
      • 2017-05-05
      • 1970-01-01
      相关资源
      最近更新 更多