View a markdown version of this page

UBAH PENYEDIA IDENTITAS - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

UBAH PENYEDIA IDENTITAS

Mengubah penyedia identitas untuk menetapkan parameter dan nilai baru. Ketika Anda menjalankan perintah ini, semua nilai parameter yang ditetapkan sebelumnya dihapus sebelum nilai baru ditetapkan. Hanya pengguna super yang dapat mengubah penyedia identitas.

Sintaksis

ALTER IDENTITY PROVIDER identity_provider_name [PARAMETERS parameter_string] [NAMESPACE namespace] [IAM_ROLE iam_role] [AUTO_CREATE_ROLES [ TRUE [ { INCLUDE | EXCLUDE } GROUPS LIKE filter_pattern] | FALSE ] [DISABLE | ENABLE]

Parameter

nama penyedia identitas

Nama penyedia identitas baru. Untuk informasi selengkapnya tentang nama yang valid, lihatNama dan pengenal.

parameter_string

String yang berisi objek JSON yang diformat dengan benar yang berisi parameter dan nilai yang diperlukan untuk penyedia identitas tertentu.

ruang nama

Namespace organisasi.

iam_role

Peran IAM yang menyediakan izin untuk koneksi ke Pusat Identitas IAM. Parameter ini hanya berlaku jika tipe penyedia identitas adalah AWSIDC.

auto_create_role

Mengaktifkan atau menonaktifkan fitur peran buat otomatis. Jika nilainya TRUE, Amazon Redshift mengaktifkan fitur pembuatan peran otomatis. Jika nilainya SALAH, Amazon Redshift menonaktifkan fitur peran buat otomatis. Jika nilai untuk parameter ini tidak ditentukan, Amazon Redshift menentukan nilai menggunakan logika berikut:

  • Jika AUTO_CREATE_ROLES disediakan tetapi nilainya tidak ditentukan, nilainya disetel ke TRUE.

  • Jika AUTO_CREATE_ROLES tidak disediakan dan penyedia identitas adalah AWSIDC, nilainya disetel ke FALSE.

  • Jika AUTO_CREATE_ROLES tidak disediakan dan penyedia identitasnya adalah Azure, nilainya disetel ke TRUE.

Untuk memasukkan grup, tentukanINCLUDE. Defaultnya kosong, yang berarti sertakan semua grup AUTO_CREATE_ROLES jika aktif.

Untuk mengecualikan grup, tentukanEXCLUDE. Defaultnya kosong, yang berarti jangan mengecualikan grup apa pun jika AUTO_CREATE_ROLES aktif.

filter_pattern

Ekspresi UTF-8 karakter yang valid dengan pola untuk mencocokkan nama grup. Opsi LIKE melakukan kecocokan peka huruf besar-kecil yang mendukung metakarakter pencocokan pola berikut:

Metakarakter Deskripsi
% Cocokkan setiap urutan nol atau lebih karakter.
_ Cocokkan dengan karakter tunggal.

Jika filter_pattern tidak mengandung metacharacters, maka pola hanya mewakili string itu sendiri; dalam hal ini LIKE bertindak sama dengan operator sama.

filter_pattern mendukung karakter berikut:

  • Karakter alfabet huruf besar dan huruf kecil (dan a-z) A-Z

  • Angka (0-9)

  • Karakter khusus berikut:

    _ % ^ * + ? { } , $
NONAKTIFKAN atau AKTIFKAN

Mengaktifkan atau menonaktifkan penyedia identitas. Defaultnya adalah ENABLE.

Contoh

Contoh berikut mengubah penyedia identitas bernama o auth_standard. Ini berlaku khusus ketika Microsoft Azure AD adalah penyedia identitas.

ALTER IDENTITY PROVIDER oauth_standard PARAMETERS '{"issuer":"https://sts.windows.net/2sdfdsf-d475-420d-b5ac-667adad7c702/", "client_id":"87f4aa26-78b7-410e-bf29-57b39929ef9a", "client_secret":"BUAH~ewrqewrqwerUUY^%tHe1oNZShoiU7", "audience":["https://analysis.windows.net/powerbi/connector/AmazonRedshift"] }'

Contoh berikut menunjukkan cara mengatur namespace penyedia identitas. Ini dapat berlaku untuk Microsoft Azure AD, jika mengikuti pernyataan seperti sampel sebelumnya, atau ke penyedia identitas lain. Ini juga dapat berlaku untuk kasus di mana Anda menghubungkan cluster yang disediakan Amazon Redshift atau grup kerja tanpa server Amazon Redshift yang ada ke Pusat Identitas IAM, jika Anda memiliki koneksi yang diatur melalui aplikasi terkelola.

ALTER IDENTITY PROVIDER "my-redshift-idc-application" NAMESPACE 'MYCO';

Contoh berikut menetapkan peran IAM dan berfungsi dalam kasus penggunaan untuk mengonfigurasi integrasi Redshift dengan Pusat Identitas IAM.

ALTER IDENTITY PROVIDER "my-redshift-idc-application" IAM_ROLE 'arn:aws:iam::123456789012:role/myadministratorrole';

Untuk informasi selengkapnya tentang menyiapkan koneksi ke Pusat Identitas IAM dari Redshift, lihat Menghubun gkan Redshift dengan Pusat Identitas IAM untuk memberi pengguna pengalaman masuk tunggal.

Menonaktifkan penyedia identitas

Contoh pernyataan berikut menunjukkan cara menonaktifkan penyedia identitas. Ketika dinonaktifkan, pengguna federasi dari penyedia identitas tidak dapat masuk ke cluster sampai diaktifkan lagi.

ALTER IDENTITY PROVIDER "redshift-idc-app" DISABLE;