Amazon RDS의 Kerberos 인증에 대해 지원되는 리전 및 DB 엔진
Amazon RDS의 Kerberos 인증에 대해 지원되는 리전 및 DB 엔진
Amazon RDS에서 Kerberos 인증을 사용하면 Kerberos 및 Microsoft Active Directory를 사용하여 데이터베이스 사용자의 외부 인증을 지원할 수 있습니다. Kerberos 및 Active Directory를 사용하면 데이터베이스 사용자의 싱글 사인온과 중앙 집중식 인증의 이점을 얻을 수 있습니다.
Kerberos 인증은 다음 엔진에서는 사용할 수 없습니다:
- RDS for MariaDB
대부분의 AWS 리전은 AWS 계정에 대해 기본적으로 활성화되어 있지만, 특정 리전은 수동으로 선택했을 때만 활성화됩니다. 이러한 리전을 옵트인 리전이라고 합니다. 이와 대조적으로 AWS 계정이 생성되는 즉시 기본적으로 활성화되는 리전을 상용 리전 또는 간단히 리전이라고 합니다. 옵트인 리전의 경우 directoryservice.rds.region_name.amazonaws.com 형식의 지역화된 서비스 보안 주체를 사용해야 합니다. 예를 들어 Africa (Cape Town)의 경우 트러스트 정책에 서비스 보안 주체 directoryservice.rds.af-south-1.amazonaws.com을 추가해야 합니다. Israel (Tel Aviv) 이후에 출시된 AWS 리전의 경우 Canada West (Calgary)부터 엔진별 서비스 보안 주체 directoryservice-engine.rds.region_name.amazonaws.com을 사용해야 합니다. 예를 들어 Canada West (Calgary)의 RDS PostgreSQL의 경우 트러스트 정책에 서비스 보안 주체 directoryservice-postgresql.rds.ca-west-1.amazonaws.com을 추가해야 합니다. 자세한 내용은 Kerberos 인증을 참조하세요.
출처: 문서
본문
Topics
- RDS for Db2를 사용한 Kerberos 인증
- RDS for MySQL을 사용한 Kerberos 인증
- RDS for Oracle을 사용한 Kerberos 인증
- RDS for PostgreSQL을 사용한 Kerberos 인증
- RDS for SQL Server를 사용한 Kerberos 인증
RDS for Db2를 사용한 Kerberos 인증
RDS for Db2와 함께 Kerberos 인증을 사용할 수 있는 리전 및 엔진 버전은 다음과 같습니다.
| 리전 | RDS for Db2 11.5 |
|---|---|
| US East (N. Virginia) | 모든 버전 |
| US East (Ohio) | 모든 버전 |
| US West (N. California) | 모든 버전 |
| US West (Oregon) | 모든 버전 |
| Africa (Cape Town) | 모든 버전 |
| Asia Pacific (Hong Kong) | 사용 불가 |
| Asia Pacific (Hyderabad) | 모든 버전 |
| Asia Pacific (Jakarta) | 모든 버전 |
| Asia Pacific (Malaysia) | 사용 불가 |
| Asia Pacific (Melbourne) | 모든 버전 |
| Asia Pacific (Mumbai) | 모든 버전 |
| Asia Pacific (New Zealand) | 사용 불가 |
| Asia Pacific (Osaka) | 사용 불가 |
| Asia Pacific (Seoul) | 모든 버전 |
| Asia Pacific (Singapore) | 모든 버전 |
| Asia Pacific (Sydney) | 모든 버전 |
| Asia Pacific (Taipei) | 사용 불가 |
| Asia Pacific (Thailand) | 사용 불가 |
| Asia Pacific (Tokyo) | 모든 버전 |
| Canada (Central) | 모든 버전 |
| Canada West (Calgary) | 사용 불가 |
| China (Beijing) | 사용 불가 |
| China (Ningxia) | 사용 불가 |
| Europe (Frankfurt) | 모든 버전 |
| Europe (Ireland) | 모든 버전 |
| Europe (London) | 모든 버전 |
| Europe (Milan) | 모든 버전 |
| Europe (Paris) | 사용 불가 |
| Europe (Spain) | 모든 버전 |
| Europe (Stockholm) | 모든 버전 |
| Europe (Zurich) | 모든 버전 |
| Israel (Tel Aviv) | 모든 버전 |
| Mexico (Central) | 사용 불가 |
| Middle East (Bahrain) | 모든 버전 |
| Middle East (UAE) | 모든 버전 |
| South America (São Paulo) | 모든 버전 |
| AWS GovCloud (US-East) | 모든 버전 |
| AWS GovCloud (US-West) | 모든 버전 |