【发布时间】:2020-06-10 19:29:47
【问题描述】:
我将 IAM 策略附加到用户,以便他可以使用 RDS PostgreSQL。 实际上要生成令牌以使用此令牌登录 PostgreSQL:
aws rds generate-db-auth-token --hostname $RDSHOST --port 5432 --region us-west-2 --username app_user
附加策略后,如果我尝试生成令牌,则会出现错误:
psql: error: could not connect to server: FATAL: PAM authentication failed for user "app_user"
但是如果我等待大约 5 分钟,我可以使用相同的命令成功生成令牌。 与分离策略相同的情况 - 在从 IAM 用户分离策略之后,我仍然可以生成令牌并登录到 PostgreSQL,并且仅在大约 10 分钟后我会得到错误,前面提到过。 那么,这是预期的行为吗?我找不到任何关于应用策略超时的信息。
【问题讨论】:
标签: postgresql amazon-rds amazon-iam