Можно ли использовать Amazon IAM в качестве метода аутентификации для хостов? - PullRequest
7 голосов
/ 01 февраля 2012

Можно ли использовать IAM для управления учетными записями пользователей для хостов unix, размещенных в EC2, с помощью модуля PAM, аналогично LDAP, NIS и т. Д.? *

Моя цель состоит в том, чтобыцентрализовать аутентификацию хоста на наших хостах EC2 без дополнительных затрат на настройку единого входа в систему.

Ответы [ 2 ]

2 голосов
/ 01 февраля 2012

AWS IAM предназначен для управления доступом к ресурсам AWS. Вы можете создавать новых пользователей, но базовая аутентификация, которую получают экземпляры EC2, осуществляется с помощью пар ключей, которые не совпадают с пользователями IAM.

Возможно, вы сможете создать собственную систему, которая будет управлять пользователями IAM, а также генерирует закрытый и открытый ключ для их использования в создаваемых экземплярах (возможно, даже повторно используя ключи, которые вы получаете при создании нового). пользователь в IAM).

В общем-то, насколько я понимаю, на самом деле это не значит, что так можно использовать.

0 голосов
/ 17 ноября 2013

Поскольку вы упомянули LDAP, вы можете использовать этот проект:

https://github.com/denismo/aws-iam-ldap-bridge

для синхронизации сервера LDAP с IAM.

...