【发布时间】:2019-09-06 07:16:38
【问题描述】:
我将带有 SSO 的 Azure AD 集成到 AWS。我正在使用 aws-azure-login 登录 AWS CLI,并且我想在不使用共享配置文件的情况下连接到 RDS (MySQL Aurora) - 主要是为了进行一些审计跟踪并查看谁做了什么。
我可以使用这些instructions 登录 RDS,但我找不到任何方法来使用 Azure 集成。完成此操作的一种方法是将每个人的个人配置文件/角色创建到 IAM 中,并将它们添加到 /.aws/configuration 文件中,但这会花费大量时间,并且不会真正利用 Azure 集成.
有没有办法做到这一点?要将个人配置文件从 Azure AD 获取到 AWS IAM,或任何其他解决此问题的方法?
【问题讨论】:
标签: azure-active-directory amazon-rds amazon-iam