Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Metode otentikasi
Untuk melindungi data dari akses yang tidak sah, penyimpanan data Amazon Redshift memerlukan semua koneksi untuk diautentikasi menggunakan kredensil pengguna.
Tabel berikut mengilustrasikan opsi koneksi yang diperlukan dan opsional untuk setiap metode otentikasi yang dapat digunakan untuk menyambung ke driver Amazon Redshift ODBC versi 2.x:
Metode Otentikasi | Diperlukan | Opsional |
---|---|---|
Standar |
|
|
Profil IAM |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Kredensi IAM |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
IKLAN FS |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Azure AD |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
JWT |
|
|
Okta |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Federasi Ping |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Browser Azure AD |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Browser SAMP |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
Profil Auth |
|
|
Browser Azure AD OAUTH2 |
|
catatanClusterID dan Region harus disetel di Host jika tidak disetel secara terpisah. |
AWS Pusat Identitas IAM |
|
|
Menggunakan layanan kredensyal eksternal
Selain dukungan bawaan untuk AD FS, Azure AD, dan Okta, versi Windows dari driver Amazon Redshift ODBC juga menyediakan dukungan untuk layanan kredensil lainnya. Driver dapat mengautentikasi koneksi menggunakan plugin penyedia kredensyal berbasis SAML pilihan Anda.
Untuk mengkonfigurasi layanan kredensi eksternal pada Windows:
-
Buat profil IAM yang menentukan plugin penyedia kredensyal dan parameter otentikasi lainnya sesuai kebutuhan. Profil harus dikodekan ASCII, dan harus berisi pasangan kunci-nilai berikut, di mana jalur lengkap ke aplikasi
PluginPath
plugin:plugin_name =
PluginPath
Sebagai contoh:
plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe
Untuk informasi tentang cara membuat profil, lihat Menggunakan Profil Konfigurasi di Panduan Manajemen Cluster Amazon Redshift.
-
Konfigurasikan driver untuk menggunakan profil ini. Driver mendeteksi dan menggunakan pengaturan otentikasi yang ditentukan dalam profil.