无法通过mysql CLI工具采用IAM认证连接AWS RDS实例
已完成的AWS IAM + RDS访问配置
刚搞定了针对RDS实例的IAM身份验证相关配置,跟大家梳理下具体做了啥:
核心操作步骤
- 创建了一个IAM用户,并且把它加入到AdministratorAccess权限组中
- 为这个用户单独创建并附加了一条自定义权限政策,专门用于RDS实例的访问
自定义政策具体内容
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "rds-db:connect" ], "Resource": [ "arn:aws:rds:<region>:<account id>:<user>:<DB instance resource id>/<DB instance user>" ] } ] }
补充说明:这个政策是参考AWS官方针对RDS IAM数据库身份验证的权限规范编写的,核心是通过
rds-db:connect动作授权访问,同时利用ARN精准限定了可访问的目标RDS实例和对应的数据库用户,算是在用户已有管理员权限基础上,针对RDS访问做的细化权限配置。
内容的提问来源于stack exchange,提问作者Aluthren
相关产品推荐
相关产品推荐

