Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Vertrauenswürdige Identitätsverbreitung mit Amazon Redshift
Die Schritte zur Aktivierung der Verbreitung vertrauenswürdiger Identitäten hängen davon ab, ob Ihre Benutzer mit AWS verwalteten Anwendungen oder mit vom Kunden verwalteten Anwendungen interagieren. Das folgende Diagramm zeigt eine Konfiguration für vertrauenswürdige Identitätsverbreitung für clientseitige Anwendungen — entweder AWS verwaltet oder extern AWS —, die Amazon Redshift-Daten abfragen, wobei die Zugriffskontrolle entweder von Amazon Redshift oder von Autorisierungsdiensten wie AWS Lake Formation Amazon S3 bereitgestellt wird. Access Grants
Wenn die Weitergabe vertrauenswürdiger Identitäten an Amazon Redshift aktiviert ist, können Redshift-Administratoren Redshift so konfigurieren, dass automatisch Rollen für IAM Identity Center als Identitätsanbieter erstellt werden, Redshift-Rollen Gruppen im IAM Identity Center zugeordnet werden und mithilfe der rollenbasierten Zugriffskontrolle von Redshift Zugriff gewährt wird.
Unterstützte Anwendungen mit Kundenkontakt
AWS verwaltete Anwendungen
Die folgenden AWS verwalteten, kundenseitigen Anwendungen unterstützen die Weitergabe vertrauenswürdiger Identitäten an Amazon Redshift:
Anmerkung
Wenn Sie Amazon Redshift Spectrum für den Zugriff auf externe Datenbanken oder Tabellen verwenden, sollten Sie in Betracht ziehen AWS Glue Data Catalog, Lake Formation und Amazon S3 einzurichten, Access Grants um eine präzise Zugriffskontrolle zu ermöglichen.
Vom Kunden verwaltete Anwendungen
Die folgenden vom Kunden verwalteten Anwendungen unterstützen die Weitergabe vertrauenswürdiger Identitäten an Amazon Redshift:
-
Tableaueinschließlich Tableau Desktop TableauServer, und Tableau Prep
-
Informationen zur Aktivierung der Verbreitung vertrauenswürdiger Identitäten für Benutzer von Tableau finden Sie im AWS Big Data-Blog unter
Integration Tableau und Okta mit Amazon Redshift mithilfe von IAM Identity Center.
-
-
SQL-Clients (DBeaverund) DBVisualizer
-
Informationen zum Aktivieren der vertrauenswürdigen Identitätsverbreitung für Benutzer von SQL-Clients (DBeaverundDBVisualizer) finden Sie im AWS Big Data-Blog unter Integrate Identity Provider (IdP) with Amazon Redshift Query Editor V2 and SQL Client using IAM Identity Center for Seamless Single Sign-On
.
-