

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 Kerberos 身分驗證連線至 Amazon RDS for Db2
<a name="db2-kerberos-connecting"></a>

使用下列程序，透過 Kerberos 身分驗證連線至 Amazon RDS for Db2 資料庫執行個體。

**使用 Kerberos 身分驗證連線至 RDS for Db2**

1. 畫面出現命令提示時，執行下列 命令。在下列範例中，將 *username* 取代為您的 Microsoft Active Directory 使用者名稱。

   ```
   kinit username
   ```

1. 如果 RDS for Db2 資料庫執行個體是使用可公開存取的 VPC，請將資料庫執行個體端點的 IP 位址放入 Amazon EC2 用戶端上的 `/etc/hosts` 檔案。下列命令會取得 IP 位址，然後將該位址放入 `/etc/hosts` 檔案。

   ```
   % dig +short Db2-endpoint.AWS-Region.rds.amazonaws.com  
   ;; Truncated, retrying in TCP mode.
   ec2-34-210-197-118.AWS-Region.compute.amazonaws.com.
   34.210.197.118 
   
   % echo "34.210.197.118  Db2-endpoint.AWS-Region.rds.amazonaws.com" >> /etc/hosts
   ```

1. 使用下列命令來登入與 Active Directory 相關聯的 RDS for Db2 資料庫執行個體。將 *database\$1name* 取代為 RDS for Db2 資料庫的名稱。

   ```
   db2 connect to database_name
   ```