InfoGrab DocsInfoGrab Docs

데이터베이스 접근 AWS IAM 참조

Teleport 데이터베이스 접근을 위한 AWS IAM 정책.

Teleport Database Service는 데이터베이스 유형 및 설정에 따라 데이터베이스 서버의 엔드포인트 및 메타데이터 발견, IAM 인증 토큰 생성, IAM 역할 수임 등 다양한 작업에 대한 IAM 권한이 필요합니다. teleport db configure aws print-iam 명령을 사용하여 IAM 권한을 생성할 수 있습니다. 예를 들어, 다음 명령은 IAM 정책을 생성하여 출력합니다. $ teleport db configure aws print-iam --types rds,redshift --role teleport-db-service-role 이 페이지는 Teleport로 다양한 데이터베이스를 보호하는 데 필요한 AWS IAM 권한을 나열합니다. 특정 데이터베이스 유형에 대한 IAM 권한에 대해 더 알아보려면 아래 관련 섹션을 참고하세요. DocumentDB # aws-account-id 에 사용자의 AWS 계정 ID를 할당하십시오: { "Version" : "2012-10-17" , "Statement" : [ { "Sid" : "DocumentDBConnectAsIAMRole" , "Effect" : "Allow" , "Action" : "sts:AssumeRole" , "Resource" : [ "arn:aws:iam::aws-account-id:role/documentdb-user-role" ] } , { "Sid" : "DocumentDBCheckDomainURL" , "Effect" : "Allow" , "Action" : "rds:DescribeDBClusters" , "Resource" : "*" } ] } Statement 용도 DocumentDBConnectAsIAMRole IAM 인증으로 DocumentDB 클러스터에 연결하기 위해 IAM 역할을 assume합니다. DocumentDBCheckDomainURL Discovery Service에 의해 자동 디스커버리된 경우 도메인의 URL을 검증합니다. DocumentDB 데이터베이스 사용자로서의 IAM 역할 # Teleport Database Service는 IAM 인증을 사용하여 DocumentDB 클러스터에 연결할 때 IAM 역할을 assume합니다. DocumentDB IAM 인증에 대한 자세한 내용은 Authentication using IAM Identity 를 참조하십시오. IAM Role teleport-db-service-role 이(가) IAM Role documentdb-user-role 을(를) assume하도록 허용하려면 일반적으로 다음이 필요합니다: 1. documentdb-user-role에 신뢰 관계(Trust Relationship) 구성 teleport-db-service-role 또는 해당 AWS 계정이 documentdb-user-role 의 신뢰 정책에서 Principal 로 설정되어야 합니다. Role as principal aws-account-id 에 사용자의 AWS 계정 ID를 지정합니다: { "Version