Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
BUAT PENYEDIA IDENTITAS
Mendefinisikan penyedia identitas baru. Hanya pengguna super yang dapat membuat penyedia identitas.
Sintaksis
CREATE IDENTITY PROVIDER identity_provider_name TYPE type_name NAMESPACE namespace_name [PARAMETERS parameter_string] [APPLICATION_ARN arn] [IAM_ROLE iam_role] [AUTO_CREATE_ROLES [ TRUE [ { INCLUDE | EXCLUDE } GROUPS LIKE filter_pattern] | FALSE ] ];
Parameter
- nama penyedia identitas
-
Nama penyedia identitas baru. Untuk informasi selengkapnya tentang nama yang valid, lihatNama dan pengenal.
- nama tipe
-
Penyedia identitas untuk berinteraksi dengan. Azure dan AWSIDC saat ini satu-satunya penyedia identitas yang didukung.
- nama_ruang_nama
-
Namespace. Ini adalah pengenal singkatan unik untuk direktori penyedia identitas.
- parameter_string
-
String yang berisi objek JSON yang diformat dengan benar yang berisi parameter dan nilai yang diperlukan untuk penyedia identitas.
- arn
-
Nama sumber daya Amazon (ARN) untuk aplikasi yang dikelola Pusat Identitas IAM. Parameter ini hanya berlaku jika tipe penyedia identitas adalah AWSIDC.
- iam_role
-
Peran IAM yang memberikan izin untuk membuat koneksi ke Pusat Identitas IAM. Parameter ini hanya berlaku jika tipe penyedia identitas adalah AWSIDC.
- auto_create_role
-
Mengaktifkan atau menonaktifkan fitur peran buat otomatis. Jika nilainya TRUE, Amazon Redshift mengaktifkan fitur pembuatan peran otomatis. Jika nilainya SALAH, Amazon Redshift menonaktifkan fitur peran buat otomatis. Jika nilai untuk parameter ini tidak ditentukan, Amazon Redshift menentukan nilai menggunakan logika berikut:
Jika
AUTO_CREATE_ROLESdisediakan tetapi nilainya tidak ditentukan, nilainya disetel ke TRUE.Jika
AUTO_CREATE_ROLEStidak disediakan dan penyedia identitas adalah AWSIDC, nilainya disetel ke FALSE.Jika
AUTO_CREATE_ROLEStidak disediakan dan penyedia identitasnya adalah Azure, nilainya disetel ke TRUE.
Untuk memasukkan grup, tentukan
INCLUDE. Defaultnya kosong, yang berarti sertakan semua grupAUTO_CREATE_ROLESjika aktif.Untuk mengecualikan grup, tentukan
EXCLUDE. Defaultnya kosong, yang berarti jangan mengecualikan grup apa pun jikaAUTO_CREATE_ROLESaktif. - filter_pattern
-
Ekspresi UTF-8 karakter yang valid dengan pola untuk mencocokkan nama grup. Opsi LIKE melakukan kecocokan peka huruf besar-kecil yang mendukung metakarakter pencocokan pola berikut:
Metakarakter Deskripsi %Cocokkan setiap urutan nol atau lebih karakter. _Cocokkan dengan karakter tunggal. Jika filter_pattern tidak mengandung metacharacters, maka pola hanya mewakili string itu sendiri; dalam hal ini LIKE bertindak sama dengan operator sama.
filter_pattern mendukung karakter berikut:
Karakter alfabet huruf besar dan huruf kecil (dan a-z) A-Z
Angka (0-9)
Karakter khusus berikut:
_ % ^ * + ? { } , $
Contoh
Contoh berikut membuat penyedia identitas bernama oauth_standard, dengan TYPE azure, untuk menjalin komunikasi dengan Microsoft Azure Active Directory (AD).
CREATE IDENTITY PROVIDER oauth_standard TYPE azure NAMESPACE 'aad' PARAMETERS '{"issuer":"https://sts.windows.net/2sdfdsf-d475-420d-b5ac-667adad7c702/", "client_id":"87f4aa26-78b7-410e-bf29-57b39929ef9a", "client_secret":"BUAH~ewrqewrqwerUUY^%tHe1oNZShoiU7", "audience":["https://analysis.windows.net/powerbi/connector/AmazonRedshift"] }'
Anda dapat menghubungkan aplikasi yang dikelola IAM Identity Center dengan cluster yang telah disediakan atau grup kerja Amazon Redshift Serverless yang sudah ada. Ini memberi Anda kemampuan untuk mengelola akses ke database Redshift melalui Pusat Identitas IAM. Untuk melakukannya, jalankan perintah SQL seperti contoh berikut. Anda harus menjadi administrator database.
CREATE IDENTITY PROVIDER "redshift-idc-app" TYPE AWSIDC NAMESPACE 'awsidc' APPLICATION_ARN 'arn:aws:sso::123456789012:application/ssoins-12345f67fe123d4/apl-a0b0a12dc123b1a4' IAM_ROLE 'arn:aws:iam::123456789012:role/MyRedshiftRole';
Aplikasi ARN dalam hal ini mengidentifikasi aplikasi terkelola untuk terhubung. Anda dapat menemukannya dengan berlariSELECT * FROM SVV_IDENTITY_PROVIDERS;.
Untuk informasi selengkapnya tentang menggunakan CREATE IDENTITY PROVIDER, termasuk contoh tambahan, lihat Federasi penyedia identitas asli (IdP) untuk Amazon Red shift. Untuk informasi selengkapnya tentang menyiapkan koneksi ke Pusat Identitas IAM dari Redshift, lihat Menghubun gkan Redshift dengan Pusat Identitas IAM untuk memberi pengguna pengalaman masuk tunggal.