Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Propagación de identidades de confianza con Amazon Redshift
Los pasos para permitir la propagación confiable de la identidad dependen de si los usuarios interactúan con las aplicaciones administradas o con las aplicaciones AWS administradas por los clientes. El siguiente diagrama muestra una configuración fiable de propagación de identidades para aplicaciones orientadas al cliente, ya sean AWS gestionadas o externas, que consultan datos de Amazon Redshift con el control de acceso proporcionado por Amazon Redshift o por servicios de autorización, como AWS Lake Formation Amazon S3. AWS Access Grants
Cuando la propagación de identidades de confianza a Amazon Redshift está habilitada, los administradores de Redshift pueden configurar Redshift para que cree automáticamente funciones para IAM Identity Center como proveedor de identidades, asignar las funciones de Redshift a los grupos de IAM Identity Center y utilizar el control de acceso basado en funciones de Redshift para conceder el acceso.
Aplicaciones orientadas al cliente compatibles
AWS aplicaciones administradas
Las siguientes aplicaciones AWS administradas orientadas al cliente admiten la propagación confiable de identidades a Amazon Redshift:
nota
Si utiliza Amazon Redshift Spectrum para acceder a bases de datos o tablas externas en AWS Glue Data Catalog, considere la posibilidad de configurar Lake Formation y Access Grants de Amazon S3 para proporcionar un control de acceso detallado.
Aplicaciones administradas por el cliente
Las siguientes aplicaciones orientadas al cliente administradas por el cliente admiten la propagación de identidades de confianza en Amazon Redshift:
-
Tableau, incluidos Tableau Desktop, Tableau Server y Tableau Prep
-
Para habilitar la propagación de identidades de confianza para los usuarios de Tableau, consulte Integrate Tableau and Okta with Amazon Redshift using IAM Identity Center
en el Blog de macrodatos de AWS .
-
-
Clientes de SQL (DBeaver y DBVisualizer)
-
Para permitir una propagación de identidades fiable para los usuarios de clientes de SQL (DBeaveryDBVisualizer), consulte Integrar el proveedor de identidad (IdP) con Amazon Redshift Query Editor V2 y SQL Client mediante IAM Identity Center para obtener una versión única sin problemas Sign-On
en el blog de AWS big data.
-