是否可以使用IAM通過類似於LDAP,NIS等的PAM模塊來管理EC2託管的unix主機的用戶帳戶......?Amazon IAM可以用作主機的身份驗證方法嗎?
我的目標是在我們的EC2主機上集中化主機身份驗證,而無需在解決方案上設置單一登錄開銷。
是否可以使用IAM通過類似於LDAP,NIS等的PAM模塊來管理EC2託管的unix主機的用戶帳戶......?Amazon IAM可以用作主機的身份驗證方法嗎?
我的目標是在我們的EC2主機上集中化主機身份驗證,而無需在解決方案上設置單一登錄開銷。
AWS IAM旨在處理對AWS資源的訪問。您可以創建新用戶,但EC2實例獲得的基本身份驗證是通過密鑰對進行的,這些密鑰對與IAM用戶不同。
您可能可以創建一個自己的系統來管理IAM用戶,並且還可以生成一個私鑰和公鑰,以便在創建的實例中使用它們(甚至可以重新使用創建IAM中的新用戶)。據我所知,總而言之,它並不是真的意味着要這樣使用。