View a markdown version of this page

Verbinde Redshift mit AWS IAM Identity Center für ein einmaliges Anmeldeerlebnis - Amazon Redshift

Amazon Redshift unterstützt die Verwendung von Python-UDFs nach dem 30. Juni 2026 nicht mehr. Wir werden damit beginnen, es schrittweise durchzusetzen. Weitere Informationen zum Ende der Lebensdauer von Python und zu den Migrationsoptionen finden Sie im Blogbeitrag, der am 30. Juni 2025 veröffentlicht wurde.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verbinde Redshift mit AWS IAM Identity Center für ein einmaliges Anmeldeerlebnis

Sie können den Benutzer- und Gruppenzugriff auf Amazon-Redshift-Data-Warehouses über die Verbreitung vertrauenswürdiger Identitäten verwalten.

Trusted Identity Propagation ist eine AWS IAM Identity Center Funktion, die Administratoren von Connected verwenden AWS-Services können, um Zugriff auf Servicedaten zu gewähren und zu überprüfen. Der Zugriff auf diese Daten basiert auf Benutzerattributen wie Gruppenzuordnungen. Die Einrichtung der Weitergabe vertrauenswürdiger Identitäten erfordert die Zusammenarbeit zwischen den Administratoren der verbundenen Benutzer AWS-Services und den IAM Identity Center-Administratoren. Weitere Informationen finden Sie unter Voraussetzungen und Überlegungen.

Um einen umfassenden Fall zu veranschaulichen, können Sie ein Amazon Quick Dashboard oder den Amazon Redshift-Abfrage-Editor v2 verwenden, um auf Redshift zuzugreifen. Der Zugriff basiert in diesem Fall auf AWS IAM Identity Center-Gruppen. Redshift kann ermitteln, wer ein Benutzer ist und welche Gruppenzugehörigkeit er hat. AWS IAM Identity Center ermöglicht es auch, Identitäten über einen externen Identitätsanbieter (IdP) wie Okta oder zu verbinden und zu verwalten. PingOne

Nachdem Ihr Administrator die Verbindung zwischen Redshift und AWS IAM Identity Center eingerichtet hat, kann er den detaillierten Zugriff auf der Grundlage von Identitätsanbietergruppen konfigurieren, um den Benutzerzugriff auf Daten zu autorisieren.

Wichtig

Wenn Sie einen Benutzer aus einem AWS IAM Identity Center oder einem Verzeichnis für verbundene Identitätsanbieter (IdP) löschen, wird der Benutzer nicht automatisch aus dem Amazon Redshift-Katalog gelöscht. Um den Benutzer manuell aus dem Amazon Redshift-Katalog zu löschen, führen Sie den DROP USER Befehl aus, um den Benutzer, der aus einem AWS IAM Identity Center oder IdP entfernt wurde, vollständig zu löschen. Weitere Informationen zum Löschen eines Benutzers finden Sie unter DROP USER im Amazon-Redshift-Datenbankentwicklerhandbuch.

Vorteile der Redshift-Integration mit AWS IAM Identity Center

Die Verwendung von AWS IAM Identity Center mit Redshift kann Ihrem Unternehmen auf folgende Weise zugute kommen:

  • Dashboard-Autoren Amazon Quick können eine Verbindung zu Redshift-Datenquellen herstellen, ohne dass sie Passwörter erneut eingeben müssen oder ein Administrator IAM-Rollen mit komplexen Berechtigungen einrichten muss.

  • AWS Das IAM Identity Center bietet den Benutzern Ihrer Belegschaft einen zentralen Ort. AWS Sie können Benutzer und Gruppen direkt im AWS IAM Identity Center erstellen oder bestehende Benutzer und Gruppen verbinden, die Sie in einem standardbasierten Identitätsanbieter wie Okta oder Microsoft Entra ID ( PingOneAzure AD) verwalten. AWS IAM Identity Center leitet die Authentifizierung für Benutzer und Gruppen an die von Ihnen gewählte Informationsquelle weiter und verwaltet ein Verzeichnis mit Benutzern und Gruppen, auf das Redshift zugreifen kann. Weitere Informationen finden Sie unter Identitätsquelle ändern und Unterstützte Identitätsanbieter im AWS -IAM-Identity-Center-Benutzerhandbuch.

  • Sie können eine AWS IAM Identity Center-Instanz mit mehreren Redshift-Clustern und Arbeitsgruppen gemeinsam nutzen — mit einer einfachen automatischen Erkennungs- und Verbindungsfunktion. Dadurch können Cluster schnell hinzugefügt werden, ohne dass die AWS IAM Identity Center-Verbindung für jeden Cluster zusätzlich konfiguriert werden muss. Außerdem wird sichergestellt, dass alle Cluster und Arbeitsgruppen eine konsistente Ansicht der Benutzer, ihrer Attribute und Gruppen haben. Beachten Sie, dass sich die AWS IAM Identity Center-Instanz Ihrer Organisation in derselben Region befinden muss wie alle Redshift-Datashares, zu denen Sie eine Verbindung herstellen.

  • Da die Benutzeridentitäten bekannt sind und zusammen mit dem Datenzugriff protokolliert werden, können Sie Compliance-Vorschriften einfacher erfüllen, indem Sie den Benutzerzugriff in AWS CloudTrail prüfen.

Administrator-Personas für die Verbindung von Anwendungen

Die folgenden Personas sind für die Verbindung von Analyseanwendungen mit der von AWS IAM Identity Center verwalteten Anwendung für Redshift wichtig:

  • Anwendungsadministrator – Erstellt eine Anwendung und konfiguriert die Services, mit denen der Austausch von Identitätstoken möglich ist. Dieser Administrator gibt auch an, welche Benutzer oder Gruppen Zugriff auf die Anwendung haben.

  • Datenadministrator – Konfiguriert den detaillierten Zugriff auf Daten. Benutzer und Gruppen in AWS IAM Identity Center können bestimmten Berechtigungen zugeordnet werden.

Verbindung zu Amazon Redshift herstellen mit AWS IAM Identity Center über Amazon Quick

Im Folgenden wird gezeigt, wie Sie Quick zur Authentifizierung bei Redshift verwenden, wenn Redshift mit dem AWS IAM Identity Center verbunden ist und der Zugriff über dieses verwaltet wird: Autorisieren von Verbindungen von Quick zu Amazon Redshift-Clustern. Diese Schritte gelten auch für Amazon Redshift Serverless.

Verbindung zu Amazon Redshift herstellen mit AWS IAM Identity Center über den Amazon Redshift-Abfrage-Editor v2

Nach Abschluss der Schritte zum Einrichten einer AWS IAM Identity Center-Verbindung mit Redshift kann der Benutzer über seine AWS IAM Identity, einer Identität mit Namespace-Präfix, auf die Datenbank und die entsprechenden Objekte in der Datenbank zugreifen. Center-based Weitere Informationen zum Herstellen einer Verbindung zu Redshift-Datenbanken mit Query Editor v2 finden Sie unter Abfragen einer Datenbank mit Query Editor v2.

Verwenden AWS IAM Identity Center auf mehreren AWS-Regionen

Amazon Redshift unterstützt AWS IAM Identity Center in mehreren Fällen. AWS-Regionen Sie können AWS IAM Identity Center von Ihrer primären Region AWS-Region auf weitere Regionen erweitern, um die Leistung durch Nähe zu Benutzern und Zuverlässigkeit zu verbessern. Wenn eine neue Region in AWS IAM Identity Center hinzugefügt wird, können Sie Redshift IAM Identity Center-Anwendungen in der neuen Region erstellen, ohne Identitäten aus der primären Region replizieren zu müssen. Sie können Amazon Redshift-Verbundberechtigungen mithilfe von AWS IAM Identity Center in der neuen Region einrichten, in der Sie Steuerelemente auf Zeilen- und Spaltenebene sowie Maskierungssteuerungen aktivieren können. Weitere Informationen zu den ersten Schritten mit AWS IAM Identity Center in mehreren Regionen finden Sie unter IAM Identity Center in mehreren Regionen verwalten im AWS IAM Identity Center-Benutzerhandbuch. AWS-Regionen AWS