IAM Auth
1
CREATE USER teleskope IDENTIFIED WITH AWSAuthenticationPlugin AS 'RDS';CREATE USER teleskope;
GRANT rds_iam TO teleskope;2
GRANT SHOW DATABASES, SELECT ON *.* TO teleskopeGRANT pg_read_all_data TO teleskopeSELECT format('GRANT CONNECT ON DATABASE %I TO teleskope;', datname) FROM pg_database \gexec
SELECT format('GRANT USAGE ON SCHEMA %I TO teleskope;', nspname) FROM pg_namespace \gexec
SELECT format('GRANT SELECT ON ALL TABLES IN SCHEMA %I TO teleskope;', nspname) FROM pg_namespace \gexecGRANT UPDATE, DELETE on *.* TO teleskopeGRANT pg_write_all_data TO teleskopeSELECT format('GRANT UPDATE, DELETE ON ALL TABLES IN SCHEMA %I TO teleskope;', nspname) FROM pg_namespace \gexec3
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"rds-db:connect"
],
"Resource": [
"arn:aws:rds-db:{REGION}:{ACCOUNT_ID}:dbuser:{DB_RESOURCE_ID}/{DB_USER}"
]
}
]
}4
Last updated
Was this helpful?
