View a markdown version of this page

Vertrauenswürdige Identitätsverbreitung mit Amazon Redshift - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Vertrauenswürdige Identitätsverbreitung mit Amazon Redshift

Die Schritte zur Aktivierung der Verbreitung vertrauenswürdiger Identitäten hängen davon ab, ob Ihre Benutzer mit AWS verwalteten Anwendungen oder mit vom Kunden verwalteten Anwendungen interagieren. Das folgende Diagramm zeigt eine Konfiguration für vertrauenswürdige Identitätsverbreitung für clientseitige Anwendungen — entweder AWS verwaltet oder extern AWS —, die Amazon Redshift-Daten abfragen, wobei die Zugriffskontrolle entweder von Amazon Redshift oder von Autorisierungsdiensten wie AWS Lake Formation Amazon S3 bereitgestellt wird. Access Grants

Diagramm der Verbreitung vertrauenswürdiger Identitäten mithilfe von Amazon Redshift, Quick, Lake Formation und IAM Identity Center

Wenn die Weitergabe vertrauenswürdiger Identitäten an Amazon Redshift aktiviert ist, können Redshift-Administratoren Redshift so konfigurieren, dass automatisch Rollen für IAM Identity Center als Identitätsanbieter erstellt werden, Redshift-Rollen Gruppen im IAM Identity Center zugeordnet werden und mithilfe der rollenbasierten Zugriffskontrolle von Redshift Zugriff gewährt wird.

Unterstützte Anwendungen mit Kundenkontakt

AWS verwaltete Anwendungen

Die folgenden AWS verwalteten, kundenseitigen Anwendungen unterstützen die Weitergabe vertrauenswürdiger Identitäten an Amazon Redshift:

Anmerkung

Wenn Sie Amazon Redshift Spectrum für den Zugriff auf externe Datenbanken oder Tabellen verwenden, sollten Sie in Betracht ziehen AWS Glue Data Catalog, Lake Formation und Amazon S3 einzurichten, Access Grants um eine präzise Zugriffskontrolle zu ermöglichen.

Vom Kunden verwaltete Anwendungen

Die folgenden vom Kunden verwalteten Anwendungen unterstützen die Weitergabe vertrauenswürdiger Identitäten an Amazon Redshift: