IAM 인증을 사용해 DB 인스턴스에 연결
IAM 인증을 사용해 DB 인스턴스에 연결
IAM 데이터베이스 인증을 사용하면 DB 인스턴스에 연결할 때 인증 토큰(authentication token)을 사용해요. 인증 토큰은 암호 대신 사용하는 문자열이에요. 인증 토큰을 생성하면 만료되기 전까지 15분 동안 유효해요. 만료된 토큰으로 연결하려고 하면 연결 요청이 거부돼요.
출처: 문서
본문
IAM 데이터베이스 인증을 사용하면 DB 인스턴스에 연결할 때 인증 토큰(authentication token)을 사용해요. 인증 토큰은 암호 대신 사용하는 문자열이에요. 인증 토큰을 생성한 후 만료되기 전까지 15분 동안 유효해요. 만료된 토큰으로 연결하려고 하면 연결 요청이 거부돼요.
모든 인증 토큰에는 AWS Signature Version 4를 사용하는 유효한 서명이 수반되어야 해요. (자세한 내용은 AWS 일반 참조의 "Signature Version 4 서명 프로세스"를 참고하세요.) AWS CLI와 AWS SDK for Java나 AWS SDK for Python(Boto3) 같은 AWS SDK는 생성하는 각 토큰에 자동으로 서명할 수 있어요.
AWS Lambda 같은 다른 AWS 서비스에서 Amazon RDS에 연결할 때도 인증 토큰을 사용할 수 있어요. 토큰을 사용하면 코드에 암호를 넣지 않아도 돼요. 또는 AWS SDK를 사용해 인증 토큰을 프로그래매틱하게 생성하고 서명할 수도 있어요.
서명된 IAM 인증 토큰이 있으면 Amazon RDS DB 인스턴스에 연결할 수 있어요. 다음에서는 명령줄 도구나 AWS SDK for Java, AWS SDK for Python(Boto3) 같은 AWS SDK를 사용해 이 작업을 수행하는 방법을 알 수 있어요.
자세한 내용은 다음 블로그 게시물을 참고하세요.
- SQL Workbench/J를 사용해 Aurora MySQL 또는 Amazon RDS for MySQL에 IAM 인증으로 연결
- pgAdmin으로 Amazon Aurora PostgreSQL 또는 Amazon RDS for PostgreSQL에 IAM 인증으로 연결
사전 요구 사항
IAM 인증을 사용해 DB 인스턴스에 연결하기 위한 사전 요구 사항은 다음과 같아요.
- IAM 데이터베이스 인증 활성화 및 비활성화
- IAM 데이터베이스 접근을 위한 IAM 정책 생성 및 사용
- IAM 인증을 사용한 데이터베이스 계정 생성
주제 (Topics)
- AWS 드라이버로 IAM 인증을 사용해 DB 인스턴스에 연결
- 명령줄에서 IAM 인증을 사용해 DB 인스턴스에 연결: AWS CLI 및 mysql 클라이언트
- 명령줄에서 IAM 인증을 사용해 DB 인스턴스에 연결: AWS CLI 및 psql 클라이언트
- AWS SDK for .NET으로 IAM 인증을 사용해 DB 인스턴스에 연결
- AWS SDK for Go로 IAM 인증을 사용해 DB 인스턴스에 연결
- AWS SDK for Java로 IAM 인증을 사용해 DB 인스턴스에 연결
- AWS SDK for Python(Boto3)으로 IAM 인증을 사용해 DB 인스턴스에 연결