View a markdown version of this page

Metode autentikasi - Amazon Redshift

Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog yang diterbitkan pada 30 Juni 2025.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Metode autentikasi

Untuk melindungi data dari akses yang tidak sah, penyimpanan data Amazon Redshift mengharuskan semua koneksi diautentikasi menggunakan kredentif pengguna.

Tabel berikut menggambarkan opsi koneksi yang diperlukan dan opsional untuk setiap metode otentikasi yang dapat digunakan untuk menyambung ke driver Amazon Redshift ODBC versi 2.x:

Metode Otentikasi Diperlukan Opsional
Standar
  • Host

  • Port

  • Basis Data

  • UID

  • Kata Sandi

Profil IAM
  • Host

  • Port

  • Basis Data

  • IAM

  • Profil

  • ID Cluster

  • Region

  • AutoCreate

  • Titik akhirL

  • StsEndpointURL

  • InstanceProfile

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

Kredensibilitas IAM
  • Host

  • Port

  • Basis Data

  • IAM

  • AccessKeyID

  • SecretAccessKey

  • ID Cluster

  • Region

  • AutoCreate

  • Titik akhirL

  • StsEndpointURL

  • SessionToken

  • UID

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

AD FS
  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • UID

  • Kata Sandi

  • IDP_Host

  • IDP_Port

  • ID Cluster

  • Region

  • AutoCreate

  • EndpointUrl

  • StsEndpointUrl

  • Preferred_Role

  • Masuk ToRp

  • SSL_tidak aman

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

Azure AD
  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • UID

  • Kata Sandi

  • IDP_Tenant

  • Client_ID

  • Client_Secret

  • ID Cluster

  • Region

  • AutoCreate

  • EndpointUrl

  • StsEndpointUrl

  • Preferred_Role

  • dbgroups_filter

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

JWT
  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • token identitas web

  • nama penyedia

Okta
  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • UID

  • Kata Sandi

  • IDP_Host

  • App_Name

  • App_ID

  • ID Cluster

  • Region

  • AutoCreate

  • EndpointUrl

  • StsEndpointUrl

  • Preferred_Role

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

Federasi Ping

  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • UID

  • Kata Sandi

  • IDP_Host

  • IDP_Port

  • ID Cluster

  • Region

  • AutoCreate

  • EndpointUrl

  • StsEndpointUrl

  • Preferred_Role

  • SSL_tidak aman

  • partner_spid

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

Peramban Azure AD
  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • IDP_Tenant

  • Client_ID

  • UID

  • ID Cluster

  • Region

  • AutoCreate

  • EndpointUrl

  • StsEndpointUrl

  • Preferred_Role

  • dbgroups_filter

  • IdP_ Response_Timeout

  • listen_port

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

Browser SAML
  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • login_url

  • UID

  • ID Cluster

  • Region

  • AutoCreate

  • EndpointUrl

  • StsEndpointUrl

  • Preferred_Role

  • dbgroups_filter

  • IdP_ Response_Timeout

  • listen_port

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

Profil Auth
  • Host

  • Port

  • Basis Data

  • AccessKeyID

  • SecretAccessKey

Peramban Azure AD OAUTH2
  • Host

  • Port

  • Basis Data

  • IAM

  • nama plugin

  • IDP_Tenant

  • Client_ID

  • UID

  • ID Cluster

  • Region

  • EndpointUrl

  • IdP_ Response_Timeout

  • listen_port

  • cakupan

  • nama penyedia

catatan

ClusterId dan Region harus disetel di Host jika tidak disetel secara terpisah.

AWS Pusat Identitas IAM
  • Host

  • Basis Data

  • nama plugin

  • idc_region

  • penerbit_url

  • idc_client_tampilan_nama_

  • idp_response_timeout

  • listen_port

Menggunakan layanan kredenSIAL eksternal

Selain dukungan bawaan untuk AD FS, Azure AD, dan Okta, driver Amazon Redshift ODBC versi Windows juga menyediakan dukungan untuk layanan kredenSIAL lainnya. Pengemudi dapat mengotentikasi koneksi menggunakan plugin penyedia SAML-based kredensi pilihan Anda.

Untuk mengkonfigurasi layanan kredenSIAL eksternal di Windows:

  1. Buat profil IAM yang menentukan plugin penyedia kredensia dan parameter otentikasi lainnya sesuai kebutuhan. Profil harus ASCII-encoded, dan harus berisi pasangan kunci-nilai berikut, di PluginPath mana jalur lengkap ke aplikasi plugin:

    plugin_name = PluginPath

    Contoh:

    plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe

    Untuk informasi tentang cara membuat profil, lihat Menggunakan Profil Konfigurasi di Panduan Manajemen Cluster Amazon Redshift.

  2. Konfigurasikan driver untuk menggunakan profil ini. Pengemudi mendeteksi dan menggunakan pengaturan otentikasi yang ditentukan dalam profil.