Asociación de un dominio personalizado con un certificado diferente
Para modificar la asociación de certificados para un nombre de dominio personalizado, se requieren los siguientes permisos de IAM:
-
redshift:ModifyCustomDomainAssociation
-
acm:DescribeCertificate
Como práctica recomendada, aconsejamos asociar las políticas de permisos a un rol de IAM y luego asignarlo a los usuarios y grupos según sea necesario. Para obtener más información, consulte Administración de identidades y accesos en Amazon Redshift.
Utilice el siguiente comando para asociar el dominio personalizado con otro certificado. Los argumentos ––custom-domain-name
y custom-domain-certificate-arn
son obligatorios. El ARN del nuevo certificado debe ser distinto al del ARN existente.
aws redshift modify-custom-domain-association ––cluster-id
redshiftcluster
––custom-domain-namecustomdomainname
––custom-domain-certificate-arncertificatearn
En el siguiente ejemplo, se muestra cómo asociar el dominio personalizado a un certificado diferente para un grupo de trabajo de Amazon Redshift sin servidor.
aws redshift-serverless modify-custom-domain-association ––workgroup-name
redshiftworkgroup
––custom-domain-namecustomdomainname
––custom-domain-certificate-arncertificatearn
Hay un retraso máximo de 30 segundos para poder conectarse al clúster. Parte del retraso se produce cuando el clúster de Amazon Redshift actualiza sus propiedades y hay algún retraso adicional cuando se actualiza el DNS. Para obtener más información sobre la API y la configuración de cada propiedad, consulte ModifyCustomDomainAssociation.